Ein Pufferüberlauf wurde im ODBC-Treiber von PostgreSQL entdeckt, einer objekt-relationalen SQL-Datenbank, die von POSTGRES abstammt. Es ist möglich, dieses Problem auszunutzen und die einbettende Applikation zum Absturz zu bringen. Infolgedessen kann ein PHP-Skript, das php4-odbc benutzt, dazu verwendet werden, den Apache Webserver abstürzen zu lassen. Andere Teile von postgresql sind nicht betroffen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 7.2.1-2woody5 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 07.03.0200-3 behoben.
Wir empfehlen Ihnen, Ihr postgresql-Paket und verwandte Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.