Sikkerhedsopdateringen til proftpd-dfsg i DSA-1727-1 forårsagede en regression i postgresql-backend'en. Denne opdatering retter fejlen. Man har også opdaget at den gamle stabile distribution (etch) ikke er påvirket af sikkerhedsproblemerne. Til reference følger herunder det oprindelige bulletin.
To SQL-indsprøjtningssårbarheder er opdaget i proftpd, en ftp-dæmon til virtuel hosting. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Shino opdagede at proftpd var sårbar over for en SQL-indsprøjtningssårbarhed gennem anvendelse af visse tegn i brugernavnet.
TJ Saunders opdagede at proftpd var sårbar over for en SQL-indsprøjtningssårbarhed på grund af utilstrækkelig anvendelse af indkapslingsmekanismer, når multibyte-tegnindkapslinger anvendtes.
Den gamle stabile distribution (etch) er ikke påvirket af disse problemer.
I den stabile distribution (lenny), er disse problemer rettet i version 1.3.1-17lenny2.
I distributionen testing (squeeze), vil disse problemer snart blive rettet.
I den ustabile distribution (sid), er disse problemer rettet i version 1.3.2-1.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.