Los ingenieros de Trustix Security identificaron una creación de archivo insegura en un guión que se incluía desde la suite postgresql, una base de datos SQL relacional/de objetos. Esto podía provocar que un atacante engañara a un usuario para que sobreescribiera archivos arbitrarios a los que dicho usuario tuviera acceso.
Para la distribución estable (woody), este problema se ha corregido en la versión 7.2.1-2woody6.
Para la distribución inestable (sid), este problema se ha corregido en la versión 7.4.6-1.
Le recomendamos que actualice los paquetes de postgresql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.