Primoz Bratanic descubrió un error en libpam-pgsql, un módulo de PAM para identificar usando una base de datos PostgreSQL. La biblioteca no se protegía de todos los datos suministrados por el usuario que se enviaban a la base de datos. Un atacante podría aprovecharse de este error para insertar sentencias SQL.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.5.2-3woody2.
Para la distribución estable (sid), este problema se ha corregido en la versión 0.5.2-7.1.
Le recomendamos que actualice el paquete libpam-pgsql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.