Courier 認証ライブラリ courier-authlib に SQL インジェクションを許す 欠陥が発見されました。MySQL データベースインターフェースで SQL 文を作 成する際に十分なエスケープを行っていないため、特定の文字集合を用いた 場合に SQL インジェクションをゆるす欠陥があります (CVE-2008-2380)。同様の問題が PostgreSQL インターフェースにもあります (CVE-2008-2667)。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバー ジョン 0.58-4+etch2 で修正されています。
テスト版 (lenny) および不安定版 (unstable) ディストリビューションでは、 この問題はバージョン 0.61.0-1+lenny1 で修正されています。
直ぐに courier-authlib パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。