Plusieurs vulnérabilités ont été découvertes dans MySQL, une base de données populaire. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
La gestion incorrecte de requêtes SQL comportant le caractère NULL permettait à des utilisateurs locaux de contourner les mécanismes de journalisation.
Les identifiants d'utilisateur sans bit final à zéro permettaient à des attaquants distants de lire des portions de la mémoire.
Une requête portée par un paquet de longueur incorrecte permettait à des utilisateurs distants d'obtenir des informations sensibles.
Des paquets de requête spécialement conçus avec des valeurs de longueur invalide permettaient d'exécuter du code arbiraire.
Le tableau suivant explique pour chaque distribution quelle version de MySQL contient la correction :
| Woody | Sarge | Sid | |
|---|---|---|---|
| mysql | 3.23.49-8.15 | N.D. | N.D. |
| mysql-dfsg | N.D. | 4.0.24-10sarge2 | N.D. |
| mysql-dfsg-4.1 | N.D. | 4.1.11a-4sarge3 | N.D. |
| mysql-dfsg-5.0 | N.D. | N.D. | 5.0.21-3 |
Nous vous recommandons de mettre à jour vos paquets mysql.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.