On a découvert que la base de données PostgreSQL ne réalisait pas de validation
suffisante des variables passées aux commandes SQL privilégiées, également
appelées security definers
, cela peut conduire à une élévation de
privilèges SQL.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 7.4.7-6sarge5. La construction pour l'architecture powerpc n'est pas encore disponible à cause de problèmes sur l'hôte de construction. Elle sera fournie plus tard.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 7.4.17-0etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 7.4.17-1.
Nous vous recommandons de mettre à jour vos paquets de PostgreSQL.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.