Se han descubierto dos vulnerabilidades en mysql, un sistema común de bases de datos. Dos guiones que había en el paquete no creaban archivos temporales de forma segura. Esto podría permitir que un atacante local sobreescribiera archivos con los privilegios del usuario que invocara el servidor MySQL, que frecuentemente es el usuario root. Common Vulnerabilities and Exposures (Exposiciones y Vulnerabilidades Comunes) identificó los siguientes problemas:
El guión mysqlbug de MySQL permitía a los usuarios locales sobreescribir archivos arbitrarios por medio de un ataque de enlaces simbólicos.
El guión mysqld_multi de MySQL permitía a los usuarios locales sobreescribir archivos arbitrarios por medio de un ataque de enlaces simbólicos.
Para la distribución estable (woody), estos problemas se han corregido en la versión 3.23.49-8.6.
Para la distribución inestable (sid), estos problemas se corregirán en la versión 4.0.18-6 de mysql-dfsg.
Le recomendamos que actualice los paquetes mysql, mysql-dfsg y similares.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.