Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libpam-pgsql
(any)
Описание
Было обнаружено, что pam-pgsql, PAM модуль для аутентификации с использованием
базы данных PostgreSQL, подвержен переполнению буфера
IP-адресами.
Для прошлого стабильного дистрибутива (Lenny) эта проблема исправлена в
версии 0.6.3-2+lenny1.
Для стабильного дистрибутива (Squeeze) эта проблема исправлена в
версии 0.7.1-4+squeeze1.
Для тестируемого (Wheezy) и нестабильного (Sid) дистрибутивов эта проблема
исправлена в версии 0.7.1-5.
Мы рекомендуем вам обновить пакеты pam-pgsql.
базы данных PostgreSQL, подвержен переполнению буфера
IP-адресами.
Для прошлого стабильного дистрибутива (Lenny) эта проблема исправлена в
версии 0.6.3-2+lenny1.
Для стабильного дистрибутива (Squeeze) эта проблема исправлена в
версии 0.7.1-4+squeeze1.
Для тестируемого (Wheezy) и нестабильного (Sid) дистрибутивов эта проблема
исправлена в версии 0.7.1-5.
Мы рекомендуем вам обновить пакеты pam-pgsql.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
pam-pgsql - 0.7.1-4+squeeze1
Debian GNU/Linux 5:
noarch:
pam-pgsql - 0.6.3-2+lenny1
Debian GNU/Linux 6:
noarch:
pam-pgsql - 0.7.1-4+squeeze1
Debian GNU/Linux 5:
noarch:
pam-pgsql - 0.6.3-2+lenny1