Man har opdaget at PostgreSQL-databasen udførte utilstrækkelig kontrol af
på variabler overførte til priviligerede SQL-kommandoer, såkaldte security
definers
, hvilket kunne føre til SQL-rettighedsforøgelse.
I den gamle stabile distribution (sarge) er dette problem rettet i version 7.4.7-6sarge5. En powerpc-opbygning er endnu ikke tilgængelig på grund af problemer med opbygningsværten. Den vil senere blive stillet til rådighed.
I den stabile distribution (etch) er dette problem rettet i version 7.4.17-0etch1.
I den ustabile distribution (sid) er dette problem rettet i version 7.4.17-1.
Vi anbefaler at du opgraderer dine PostgreSQL-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.