Flere sårbarheder er opdaget i MySQL, en populær SQL-database. Common Vulnerabilities and Exposures Project har fundet frem til følgende problemer:
Ukorrekt håndtering af SQL-forespørgsler indeholder NULL-tegnet gjorde det muligt for lokale brugere at omgå logningsmekanismer.
Brugernavne uden en afsluttende null-byte gjorde det muligt for fjernangribere at læse dele af hukommelsen.
En forespørgsel med en ukorrekt pakkelængde gjorde det muligt for fjernangribere at få adgang til følsomme oplysninger.
Særligt fremstillede forespørgselspakker med ugyldige længdeværdier tillod udførelse af vilkårlig kode.
Følgende sårbarhedsmatriks viser hvor problemerne er rettet i hvilke versioner af MySQL og i hvilke distributioner:
| woody | sarge | sid | |
|---|---|---|---|
| mysql | 3.23.49-8.15 | n/a | n/a |
| mysql-dfsg | n/a | 4.0.24-10sarge2 | n/a |
| mysql-dfsg-4.1 | n/a | 4.1.11a-4sarge3 | n/a |
| mysql-dfsg-5.0 | n/a | n/a | 5.0.21-3 |
Vi anbefaler at du opgraderer dine mysql-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.