Florian Zumbiehl har rapporteret en sårbarhed i pam-pgsql, hvorved brugernavnet der skal anvendes til autentifikation anvendes som en formatstreng når en logmeddelelse skrives. Denne sårbarhed kan gøre det muligt for en angriber at udføre vilkårlig kode med rettighederne hørende til det program, der beder om PAM-autentifikation.
I den stabile distribution (woody) er dette problem rettet i version 0.5.2-3woody1.
I den ustabile distribution (sid) er dette problem rettet i version 0.5.2-7.
Vi anbefaler at du opdaterer din pam-pgsql-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.