Tom Lane a découvert un dépassement de tampon dans la fonction
to_ascii de PostgreSQL. Celui-ci permet à des attaquants distants
d'exécuter n'importe quel code sur la machine hébergeant la base de
données.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 7.2.1-2woody4.
La distribution instable (Sid) ne contient pas ce problème.
Nous vous recommandons de mettre à jour votre paquet postgresql.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.