<?xml version="1.0" encoding="UTF-8"?>
<!--PATCHINFO id="2fb000c38a14a96b78e19a27a88b66f1"!-->
<update status="stable" from="maint-coord@suse.de" type="security" version="3356">
  <id>dbg111-postgresql</id>
  <title>postgesql security update</title>
  <release>openSUSE 11.1 DEBUGINFO</release>
  <issued date="1286900087"/>
  <references>
    <reference href="https://bugzilla.novell.com/show_bug.cgi?id=643771" id="643771" title="bug number 643771" type="bugzilla"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3433" id="CVE-2010-3433" title="CVE-2010-3433" type="cve"/>
  </references>
  <description>PostgreSQL functions implemented in Perl or TCL shared a
global state even across different user user ids. A user
could therefore influence functions of other users in an
unexpected or even malicious way (CVE-2010-3433).
</description>
  <pkglist>
    <collection>
        <package name="postgresql-debuginfo" arch="i586" version="8.3.12" release="0.1.2">
          <filename>postgresql-debuginfo-8.3.12-0.1.2.i586.rpm</filename>
        </package>
        <package name="postgresql-debuginfo" arch="ppc" version="8.3.12" release="0.1.2">
          <filename>postgresql-debuginfo-8.3.12-0.1.2.ppc.rpm</filename>
        </package>
        <package name="postgresql-debuginfo" arch="x86_64" version="8.3.12" release="0.1.2">
          <filename>postgresql-debuginfo-8.3.12-0.1.2.x86_64.rpm</filename>
        </package>
        <package name="postgresql-debugsource" arch="i586" version="8.3.12" release="0.1.2">
          <filename>postgresql-debugsource-8.3.12-0.1.2.i586.rpm</filename>
        </package>
        <package name="postgresql-debugsource" arch="ppc" version="8.3.12" release="0.1.2">
          <filename>postgresql-debugsource-8.3.12-0.1.2.ppc.rpm</filename>
        </package>
        <package name="postgresql-debugsource" arch="x86_64" version="8.3.12" release="0.1.2">
          <filename>postgresql-debugsource-8.3.12-0.1.2.x86_64.rpm</filename>
        </package>
    </collection>
  </pkglist>
</update>
