Josh Berkus y Tom Lane descubrieron que MySQL 4.1, una base de datos SQL muy conocida, analizaba incorrectamente una cadena limpiada con mysql_real_escape(), lo que podía dar lugar a una inyección de SQL. Este problema sólo existía en las versiones 4.1 y 5.0.
La distribución estable anterior (woody) no se ve afectada por este problema.
Para la distribución estable (sarge), este problema se ha corregido en la versión 4.1.11a-4sarge4.
Para la distribución inestable (sid), este problema se ha corregido en la versión 5.0.21-4.
La versión 4.0 de la distribución estable (sarge) no se ve afectada por este problema.
Le recomendamos que actualice los paquetes de mysql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.