Javier Fernandez-Sanguino Peña do Projeto de Auditoria de Segurança Debian descobriu uma vulnerabilidade de arquivo temporário no script mysqlaccess do MySQL que pode permitir a um usuário não privilegiado fazer o root sobrescrever arquivos arbitrários através de um ataque de link simbólico e também poderia revelar o conteúdo de um arquivo temporário que poderia conter informações sensíveis.
Na distribuição estável (woody), este problema foi corrigido na versão 3.23.49-8.9.
Na distribuição instável (sid), este problema foi corrigido na versão 4.0.23-3 do mysql-dfsg e na vesão 4.1.8a-6 do mysql-dfsg-4.1.
Nós recomendamos que você atualize seus pacotes mysql.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.