To SQL-indsprøjtningssårbarheder er fundet i courier-authlib, autentificeringsbiblioteket courier. MySQL-databasegrænsefladen anvendte utilstrækkelig indkapslingsmekanismer ved konstruktion af SQL-statements, førende til SQL-indsprøjtningssårbarheder hvis visse tegnsæt blev anvendt (CVE-2008-2380). Et lignende problem påvirker PostgreSQL-databasegrænsefladen (CVE-2008-2667).
I den stabile distribution (etch), er disse problemer rettet i version 0.58-4+etch2.
I distributionen testing (lenny) og i den ustabile distribution (sid), er disse problemer rettet i version 0.61.0-1+lenny1.
Vi anbefaler at du opgraderer dine courier-authlib-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.