To sårbarheder er opdaget i mysql, et udbredt databasesystem. To skripter i pakken opretter ikke midlertidige filer på en sikker måde. Dette kunne give en lokal angriber mulighed for at overskrive filer med rettighederne hørende til den bruger, der kørte MySQL-serveren, hvilket ofte er brugeren root. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Skriptet mysqlbug i MySQL tillader at lokale brugere kan overskrive vilkårlige filer med et symlink-angreb.
Skriptet mysqld_multi i MySQL tillader at lokale brugere kan overskrive vilkårlige filer via et symlink-angreb.
I den stabile distribution (woody) er disse problemer rettet i version 3.23.49-8.6.
I den ustabile distribution (sid) vil disse problemer blive rettet i version 4.0.18-6 of mysql-dfsg.
Vi anbefaler at du opgraderer dine mysql-, mysql-dfsg- og beslægtede pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.