To sårbarheder er opdaget i libdbd-pg-perl, DBI-drivermodulet til PostgreSQL-databaseadgang (DBD::Pg).
Et heap-baseret bufferoverløb kunne måske gøre det muligt for angribere at udføre vilkårlig kode gennem applikationer, der læser rækker fra databasen ved hjælp af funktionerne pg_getline og getline functions. (Mere almindelige hentningsmetoder, så som selectall_arrayref og fetchrow_array, er ikke påvirkede.)
En hukommelseslækage i rutinenen, der fjerner citationstegn omkring BYTEA-værdier returneret fra databasen, gjorde det muligt for angribere at forårsage et lammelsesangreb (denial of service).
I den gamle stabile distribution (etch), er disse problemer rettet i version 1.49-2+etch1.
I den stabile distribution (lenny) og i den ustabile distribution (sid), var disse problemer rettet i version 2.1.3-1 før udgivelsen af lenny.
Vi anbefaler at du opgraderer din libdbd-pg-perl-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.