iDEFENSE rapporterar att en formatsträngssårbarhet i mod_auth_pgsql, ett bibliotek som används för att autentisera webbanvändare mot en PostgreSQL-databas, kunde utnyttjas till att exekvera godtycklig kod med privilegierna hos httpd-användaren.
Den gamla stabila utgåvan (Woody) innehåller inte libapache2-mod-auth-pgsql.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.0.2b1-5sarge0.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert libapache2-mod-auth-pgsql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.