Eric Romang descubrió una vulnerabilidad de archivo temporal en un guión que acompañaba a MySQL, una popular base de datos, que permitía que un atacante ejecutase órdenes SQL arbitrarias cuando el servidor se estuviese instalando o actualizando.
Ni la distribución estable anterior (woody) ni mysql-dfsg se ven afectadas por este problema.
Para la distribución estable (sarge), este problema se ha corregido en la versión 4.1.11a-4sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 4.1.12 para mysql-dfsg-4.1 y en la versión 5.0.11beta-3 para mysql-dfsg-5.0.
Le recomendamos que actualice los paquetes de mysql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.