Se ha descubierto un desbordamiento de buffer en la función init_syms de MySQL, una base de datos popular. Permitía que los usuarios autenticados que pudieran crear funciones definidas por el usuario ejecutasen código arbitrario mediante un campo function_name largo. La capacidad de crear funciones definidas por el usuario no se suele conceder a los usuarios que no son de confianza.
La matriz de vulnerabilidades siguiente muestra en qué versiones de MySQL y en qué distribuciones se ha corregido este problema:
| woody | sarge | sid | |
|---|---|---|---|
| mysql | 3.23.49-8.14 | n/d | n/d |
| mysql-dfsg | n/d | 4.0.24-10sarge1 | 4.0.24-10sarge1 |
| mysql-dfsg-4.1 | n/d | 4.1.11a-4sarge2 | 4.1.14-2 |
| mysql-dfsg-5.0 | n/d | n/d | 5.0.11beta-3 |
Le recomendamos que actualice los paquetes de mysql-dfsg.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.