Två sårbarheter har upptäckts i libdbd-pg-perl, DBI-drivrutinmodulen för PostgreSQL-databastillgång (DBD::Pg).
Ett heapbaserat buffertspill kan tillåta angripare att exekvera godtycklig kod genom applikationer som läser rader från databasen med hjälp av funktionerna pg_getline och getline. (Mer vanliga hämtningsmetoder, såsom selectall_arrayref och fetchrow_array, påverkas inte.)
En minnesläcka i den rutin som justerar BYTEA-värden som returneras från databasen tillåter angripare att orsaka en överbelastning.
För den gamla stabila utgåvan (Etch) har dessa problem rättats i version 1.49-2+etch1.
För den stabila utgåvan (Lenny) och den instabila utgåvan (Sid) har dessa problem rättats i version 2.1.3-1 innan Lenny släpptes.
Vi rekommenderar att ni uppgraderar ert libdbd-pg-perl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.