Une vulnérabilité a été identifiée dans libpam-pgsql, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur présente au niveau de la fonction "pam_sm_authenticate()" [pam_pgsql.c] qui ne gère pas correctement un signal d'arrêt (Ctrl+C) pendant la procédure d'authentification, ce qui pourrait permettre à un attaquant de passer outre la procédure d'authentification.
Crédit Vulnérabilité découverte par Julian Mehnle.