CVE-2010-3433: An authenticated database user can manipulate modules and tied variables in some external procedural languages to execute code with enhanced privileges. Fixed in 8.4.5 P.S. Версии 8.3.x 8.2.x также уязвимы (+ ещё 3 CVE). Имеет ли смысл на них вешать или они больше никогда не будут обновляться?
postgresql8.4-8.4.5-alt2 -> sisyphus: * Tue Oct 19 2010 Vladimir V. Kamarzin <vvk@altlinux> 8.4.5-alt2 - Rebuild for Sisyphus (Closes: #24285). - Run chroot script only when upgrading package. - Avoid leaving unowned directories after package uninstall. * Thu Oct 07 2010 Konstantin Pavlov <thresh@altlinux> 8.4.5-alt1 - 8.4.5 release (fixes CVE-2010-3433).