iDEFENSE zgłasza podatność na atak z wykorzystaniem ciągu formatującego w pakiecie mod_auth_pgsql, bibliotece używanej do autoryzowania użytkowników dla bazy danych PostgreSQL, która może być wykożystana do uruchomienia dowolnego kodu z przywilejami użytkownika httpd.
Stara stabilna dystrybucja (woody) nie zawiera pakietu libapache2-mod-auth-pgsql.
Dla stabilnej dystrybucji (sarge) ten błąd zostanie poprawiony w wersji 2.0.2b1-5sarge0.
Dla niestabilnej dystrybucji (sid) ten błąd zostanie wkrótce poprawiony.
Rekomendujemy, byś uaktualnił swój pakiet libapache2-mod-auth-pgsql.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.