Courierin, integroidun käyttäjäpuolen postipalvelimen, kehittäjät havaitsivat ongelman PostgreSQL:än auth-moduulissa. Kaikkia mahdollisesti pahantahtoisia merkkejä ei siistitä käyttäjätunnuksesta ennen sen syöttämistä PostgreSQL-koneelle. Hyökkääjän on mahdollista syöttää mielivaltaisia SQL-komentoja ja -kyselyitä tätä haavoittuvuutta hyödyntämällä. MySQL:än auth-moduuli ei ole altis tälle.
Ongelma on korjattu vakaan jakelun (woody) versiossa 0.37.3-3.3 .
Aiempi vakaa jakelu (potato) ei sisällä courier-paketteja.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 0.40.2-3 .
Suosittelemme päivittämään courier-authpostgresql-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.