Примоз Братаник (Primoz Bratanic) обнаружил ошибку в libpam-pgsql, модуле PAM для авторизации с использованием базы данных PostgreSQL. Библиотека экранирует не все введённые пользователем данные перед их отправкой в базу данных. Нападающий может использовать эту ошибку, вставив во входной текст операторы языка SQL.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.5.2-3woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.5.2-7.1.
Мы рекомендуем вам обновить пакет libpam-pgsql.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.