Florian Zumbiehl a rapporté une faille de sécurité dans pam-pgsql avec lequel un nom d'utilisateur authentifié est inscrit dans le journal d'événements avec le format de chaîne de caractères. Cette faille de sécurité pouvait permettre à un attaquant d'exécuter n'importe quel code avec les privilèges du programme demandant l'authentification PAM.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.5.2-3woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.5.2-7.
Nous vous recommandons de mettre à jour votre paquet pam-pgsql.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.