Florian Zumbiehl informó de una vulnerabilidad en pam-pgsql, por la que el nombre de usuario utilizado en la autentificación se usaba como una cadena de formato al escribir un mensaje de registro. Esta vulnerabilidad podría permitir a un atacante ejecutar código arbitrario con los privilegios del programa que solicitara la autentificación PAM.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.5.2-3woody1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.5.2-7.
Le recomendamos que actualice el paquete pam-pgsql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.