Trustix Security Engineers har opdaget oprettelse af en usikker midlertidig fil i et skript som følger med postgresql-programpakken, en SQL-database med objekter og relationer. Dette kunne gøre det muligt for en angriber, at narre en bruger til at overskrive vilkårlige filer, som vedkommende havde skrivadgang til.
I den stabile distribution (woody) er dette problem rettet i version 7.2.1-2woody6.
I den ustabile distribution (sid) er dette problem rettet i version 7.4.6-1.
Vi anbefaler at du opgraderer dine postgresql-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.