On a découvert que la base de données PostgreSQL ne réalisait pas de vérification de type suffisante sur les paramètres des fonctions SQL ce qui peut conduire à un déni de service ou à la divulgation d'informations.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 7.4.7-6sarge4.
Pour la prochaine distribution stable (Etch), ce problème a été corrigé dans la version 8.1.7-1 du paquet postgresql-8.1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 8.1.7-1 du paquet postgresql-8.1.
Nous vous recommandons de mettre à jour vos paquets de PostgreSQL.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.