Флориан Зумбель (Florian Zumbiehl) сообщил об уязвимости в pam-pgsql. Имя пользователя, используемое при авторизации, используется как строка формата при записи сообщения в журнале. Эта уязвимость может позволить нападающему выполнить произвольный код к привилегиями программы, требующей авторизации PAM.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.5.2-3woody1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.5.2-7.
Мы рекомендуем вам обновить пакет pam-pgsql.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.