Flera lokala sårbarheter har upptäckts i MySQL-databasservern, vilka kunde utnyttjas till en överbelastningsattack. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
”Kanatoko” upptäckte att servern kunde kraschas genom att NULL-värden sänds till funktionen str_to_date().
Jean-David Maillefer upptäckte att servern kunde kraschas med specialskrivna anrop till funktionen date_format().
För den stabila utgåvan (Sarge) har dessa problem rättats i version 4.1.11a-4sarge5.
Den instabila utgåvan (Sid) innehåller inte längre MySQL 4.1-paket. MySQL 5.0 i Sid påverkas inte.
Vi rekommenderar att ni uppgraderar era mysql-dfsg-4.1-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.