Se han descubierto varias vulnerabilidades en MySQL, una base de datos SQL muy popular. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
La gestión incorrecta de consultas SQL con caracteres NULL permitía que los usuarios locales eludiesen los mecanismos de ingreso.
Los nombres de usuarios sin un byte null al final permitían que los atacantes leyesen porciones de la memoria.
Una petición con una longitud incorrecta de paquete permitía que los atacantes remotos obtuviesen información sensible.
Los paquetes perniciosos de solicitudes con valores de longitud no válidas permitían la ejecución de código arbitrario.
La matriz siguiente explica en qué versiones del MySQL y para qué distrobuciones se han corregido los problemas que se ha corregido este problema:
| woody | sarge | sid | |
|---|---|---|---|
| mysql | 3.23.49-8.15 | N. D. | N. D. |
| mysql-dfsg | N. D. | 4.0.24-10sarge2 | N. D. |
| mysql-dfsg-4.1 | N. D. | 4.1.11a-4sarge3 | N. D. |
| mysql-dfsg-5.0 | N. D. | N. D. | 5.0.21-3 |
Le recomendamos que actualice los paquetes de mysql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.