Esta actualización sólo se ocupa de los paquetes binarios para la arquitectura big endian MIPS, que se olvidó misteriosamiente en la actualización anterior. Para tener una mejor visión de conjunto del aviso, se reproduce a continuación el texto del aviso original:
Se ha descubierto un desbordamiento de buffer en la función init_syms de MySQL, una base de datos popular. Permitía que los usuarios autenticados que pudieran crear funciones definidas por el usuario ejecutasen código arbitrario mediante un campo function_name largo. La capacidad de crear funciones definidas por el usuario no se suele conceder a los usuarios que no son de confianza.
La matriz de vulnerabilidades siguiente muestra en qué versiones de MySQL y en qué distribuciones se ha corregido este problema:
| woody | sarge | sid | |
|---|---|---|---|
| mysql | 3.23.49-8.14 | n/d | n/d |
| mysql-dfsg | n/d | 4.0.24-10sarge1 | 4.0.24-10sarge1 |
| mysql-dfsg-4.1 | n/d | 4.1.11a-4sarge2 | 4.1.14-2 |
| mysql-dfsg-5.0 | n/d | n/d | 5.0.11beta-3 |
Le recomendamos que actualice los paquetes de mysql-dfsg-4.1.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.