Man har opdaget at PostgreSQL-databasen udførte utilstrækkelig kontrol af
på variabler overførte til priviligerede SQL-kommandoer, såkaldte security
definers
, hvilket kunne føre til SQL-rettighedsforøgelse.
Den gamle stabile distribution (sarge) indeholder ikke PostgreSQL 8.1.
I den stabile distribution (etch) er dette problem rettet i version 8.1.9-0etch1.
I den ustabile distribution (sid) er dette problem rettet i version 8.1.9-1.
Vi anbefaler at du opgraderer dine PostgreSQL-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.