Deux injections de code SQL ont été découvertes dans courier-authlib, la bibliothèque d'authentification de courier. L'interface avec la base de données MySQL utilisait des mécanismes de protection insuffisant lors de la création des requêtes SQL. Ceci peut mener à des injections SQL si des jeux de caractères particuliers sont utilisés (CVE-2008-2380). Un problème similaire affecte l'interface avec PostgreSQL (CVE-2008-2667).
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.58-4+etch2.
Pour la distribution testing (Lenny) et la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 0.61.0-1+lenny1.
Nous vous recommandons de mettre à jour vos paquets courier-authlib.