Josh Berkus et Tom Lane ont découvert que MySQL 4.1, une base de données populaire, traitait de manière incorrecte les chaînes échappées avec mysql_real_escape(), ce qui pouvait permettre des attaques par injection SQL. Ce problème existe uniquement dans les versions 4.1 et 5.0.
L'ancienne distribution stable (Woody) n'est pas touchée par ce problème.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 4.1.11a-4sarge4.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 5.0.21-4.
Nous vous recommandons de mettre à jour vos paquets mysql.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.