Florian Zumbiehl relatou uma vulnerabilidade no pam-pgsql atráves da qual o username a ser usada para autenticação é usado como uma string formatada ao escrever uma mensagem de log. Esta vulnerabilidade pode permitir que um atacante execute código arbitrário com os privilégios do programa que fez a solicitação de autenticação ao PAM.
Na atual distribuição estável (woody) este problema foi corrigido na versão 0.5.2-3woody1.
Na distribuição instável (sid) este problema foi corrigido na versão 0.5.2-7.
Nós recomendamos que você atualize seus pacotes pam-pgsql.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.