Los desarrolladores de courier, un servidor de correo del lado del usuario, descubrieron un problema en el módulo auth de PostgreSQL. No todos los carácteres potencialmente malvados se saneaban antes de que se pasara el nombre de usuario al motor de PostgreSQL. Un atacante podía inyectar comandos SQL arbitrarios y consultas que explotaran esta vulnerabilidad. El módulo auth no se ve afectado.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.37.3-3.3.
La distribución estable anterior (potato) no contiene los paquetes de courier.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.40.2-3.
Le recomendamos que actualice el paquete courier-authpostgresql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.