Primoz Bratanic entdeckte einen Fehler in libpam-pgsql, einem PAM-Modul zur Authentifizierung mittels einer PostgreSQL-Datenbank. Die Bibliothek entschärft nicht alle vom Benutzer bereitgestellten Daten, die zur Datenbank gesendet werden. Ein Angreifer kann diesen Fehler ausnutzen, um SQL-Anweisungen einzuschleusen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.5.2-3woody2 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.5.2-7.1 behoben.
Wir empfehlen Ihnen, Ihr libpam-pgsql-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.