Tom Lane har opdaget et bufferoverløb i funktionen to_ascii function i PostgreSQL. Dette gør det muligt for fjernangribere at udføre vilkårlig kode på den værtsmaskine, hvor databasen kører.
I den stabile distribution (woody) er dette problem rettet i version 7.2.1-2woody4.
Den ustabile distribution (sid) har ikke dette problem.
Vi anbefaler at du opgraderer din postgresql-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.