Ett stackbaserat buffertspill i funktionen init_syms i MySQL, en populär databas, har upptäckts, vilken gjorde det möjligt för autentiserade användare utifrån med behörighet att skapa användardefinierade funktioner att exekvera godtycklig kod genom att använda ett långt function_name-fält. Behörighet att ändra användardefinierade funktioner ges vanligtvis inte till obetrodda användare.
Följande sårbarhetsmatris visar vilka versioner av MySQL i vilken distribution som har detta problem rättat:
| Woody | Sarge | Sid | |
|---|---|---|---|
| mysql | 3.23.49-8.14 | – | – |
| mysql-dfsg | – | 4.0.24-10sarge1 | 4.0.24-10sarge1 |
| mysql-dfsg-4.1 | – | 4.1.11a-4sarge2 | 4.1.14-2 |
| mysql-dfsg-5.0 | – | – | 5.0.11beta-3 |
Vi rekommenderar att ni uppgraderar era mysql-dfsg-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.