On a découvert que la base de données PostgreSQL ne réalisait pas de validation
suffisante des variables passées aux commandes SQL privilégiées, également
appelées security definers
, cela peut conduire à une élévation de
privilèges SQL.
L'ancienne distribution stable (Sarge) ne contient pas la version 8.1 de PostgreSQL.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 8.1.9-0etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 8.1.9-1.
Nous vous recommandons de mettre à jour vos paquets de PostgreSQL.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.