Un dépassement de tampon a été découvert dans le pilote ODBC de PostgreSQL, une base de données relationnelle SQL orientée objet, issu de POSTGRES. Il est possible d'exploiter ce problème et de faire planter l'application liée. Ainsi, un script PHP utilisant php4-odbc peut être utilisé pour planter le serveur web Apache attaché. Les autres parties de postgresql ne sont pas affectées.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 7.2.1-2woody5.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 07.03.0200-3.
Nous vous recommandons de mettre à jour votre paquet postgresql et ceux auxiliaires.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.