Javier Fernandez-Sanguino Peña fra Debians sikkerhedsauditprojekt har opdaget en midlertidig fil-sårbarhed i skriptet mysqlaccess i MySQL. Sårbarheden kunne gøre det muligt for en upriviligeret bruger at lade root overskrive vilkårlige filer via et symlink-angreb, og indholdet af en midlertidig fil, der kunne indeholde følsomme oplysninger, kunne også afsløres.
I den stabile distribution (woody) er dette problem rettet i version 3.23.49-8.9.
I den ustabile distribution (sid) er dette problem rettet i version 4.0.23-3 af mysql-dfsg og i version 4.1.8a-6 af mysql-dfsg-4.1.
Vi anbefaler at du opgraderer dine mysql-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.