Se han descubierto varios problemas de codificación en PostgreSQL, una base de datos muy conocida. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Akio Ishida y Yasuo Ohgaki descubrieron una debilidad en la gestión de los datos de texto multibyte con una codificación no válida, lo que podía permitir que un atacante inyectase órdenes SQL arbitrarias.
Existía un problema similar en las codificaciones del lado del cliente (en SJIS, BIG5, GBK, GB18030 y UHC) que contuviese caracteres multibyte válidos que acabasen con un carácter de barra invertida. Un atacante podía suministrar una secuencia perniciosa de bytes para inyectar órdenes SQL arbitrarias.
Esta incidencia no surtía efecto en caso de utilizar sólo bytes (como SQL_ASCII o la familia ISO-8859-X) o codificaciones multibyte que no se viesen afectadas (como UTF-8).
psycopg y python-pgsql utilizan la misma codificación antigua para datos binarios y pueden necesitar una actualización.
La distribución estable anterior (woody) se ve afectada por estos problemas, pero no hemos sido capaces de corregir el paquete.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 7.4.7-6sarge2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 7.4.13-1.
Le recomendamos que actualice los paquetes de postgresql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.