iDEFENSE reportou uma vulnerabilidade de formato de string no mod_auth_pgsql, uma biblioteca usada para autenticar usuários web em um banco de dados PostgreSQL, que pode ser usada para executar código arbitrário com privilégios do usuário httpd.
A antiga distribuição estável ("woody") não contém libapache2-mod-auth-pgsql.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 2.0.2b1-5sarge0.
Para a distribuição instável ("sid") este problema será corrigido em breve.
Recomendamos que você atualize seu pacote libapache2-mod-auth-pgsql.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.