Utvecklarna av Courier, en integrerad användarsidesserver för e-post, upptäckte ett problem i PostgreSQL-autentiseringsmodulen. Inte alla möjliga illasinnade tecken städades undan innan användarnamnet sändes till PostgreSQL-motorn. En angripare kunde injicera godtyckliga SQL-kommandon och -frågor genom att utnyttja denna sårbarhet. Autentiseringsmodulen för MySQL påverkas inte.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.37.3-3.3.
Den gamla stabila utgåvan (Potato) innehåller inte courier-paket.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.40.2-3.
Vi rekommenderar att ni uppgraderar ert courier-authpostgresql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.