iDEFENSE rapporterer at en formatstrengssårbarhed i mod_auth_pgsql, et bibliotek der anvendes til at autentificere webbrugere mod en PostgreSQL-database, kunne anvendes til at udføre vilkårlig kode med rettighederne hørende til httpd-brugeren.
Den gamle stabile distribution (woody) indeholder ikke libapache2-mod-auth-pgsql.
I den stabile distribution (sarge) er dette problem rettet i version 2.0.2b1-5sarge0.
I den ustabile distribution (sid) vil dette problem snarest blive rettet.
Vi anbefaler at du opgraderer din libapache2-mod-auth-pgsql-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.