Primoz Bratanic upptäckte ett fel i libpam-pgsql, en PAM-modul som autentiserar användare mot en PostgreSQL-databas. Biblioteket ersätter inte specialtecken i data från användaren innan den sänds till databasen. En angripare kunde utnyttja detta fel till att utföra SQL-kommandon.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.5.2-3woody2.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.5.2-7.1.
Vi rekommenderar att ni uppgraderar ert libpam-pgsql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.