Les développeurs de courier, un serveur de courrier électronique intégré pour l'utilisateur, ont découvert un problème dans le module d'authentification de PostgreSQL. Certains caractères potentiellement dangereux passaient directement avant le nom de l'utilisateur au moteur PostgreSQL. Un attaquant pouvait injecter des commandes et des requêtes SQL arbitraires pour exploiter cette faille de sécurité. Le module d'authentification de MySQL n'est pas affecté.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.37.3-3.3.
L'ancienne distribution stable (Potato) ne contient pas le paquet courier.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.40.2-3.
Nous recommandons de mettre à jour votre paquet courier-authpostgresql.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.