Разработчики courier, интегрированного пользовательского почтового сервера, обнаружили проблему в модуле аутентификации PostgreSQL. Перед передачей машине PostgreSQL очищаются не все потенциально опасные символы. Используя эту уязвимость, нападающий может вставить произвольные команды и запросы SQL. Модуль аутентификации MySQL не затронут.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.37.3-3.3.
Старый стабильный дистрибутив (potato) не содержит пакетов courier.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.40.2-3.
Мы рекомендуем вам обновить пакет courier-authpostgresql.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.