iDEFENSE informó de una vulnerabilidad de cadena de formato en mod_auth_pgsql, una biblioteca que se utiliza para autenticar usuarios web con una base de datos PostgreSQL, que se podía utilizar para ejecutar código arbitrario con los privilegios del usuario httpd.
La distribución estable anterior (woody) no contiene libapache2-mod-auth-pgsql.
Para la distribución estable (sarge), este problema se ha corregido en la versión 2.0.2b1-5sarge0.
Para la distribución inestable (sid), este problema se corregirá pronto.
Le recomendamos que actualice el paquete libapache2-mod-auth-pgsql package.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.