Die »Trustix Security Engineers« ermittelten die unsichere Erstellung einer temporären Datei in einem Skript, das in der postgresql-Suite enthalten ist, einer objekt-relationalen SQL-Datenbank. Dies kann dazu führen, dass ein Angreifer einen Benutzer hereinlegt und dieser beliebige Dateien überschreibt, auf die er Schreibzugriff hat.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 7.2.1-2woody6 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 7.4.6-1 behoben.
Wir empfehlen Ihnen, Ihre postgresql-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.