Mehrere lokal ausnutzbare Verwundbarkeiten wurden im MySQL-Datenbank-Server
gefunden. Das Common Vulnerabilities and Exposures
-Projekt identifiziert die
folgenden Probleme:
Michal Prokopiuk entdeckte, dass es entfernt authentifizierten Benutzern möglich ist, eine Datenbank zu erzeugen und darauf zuzugreifen, falls deren Kleinschreibung einem Benutzer mit diesen Rechten entspricht.
Beat Vontobel entdeckte, dass bestimmte an einen Slave kopierte Abfragen den Client zum Absturz bringen und damit den Abgleich beenden können.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 4.1.11a-4sarge7 behoben. Version 4.0 ist von diesen Problemen nicht betroffen.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 5.0.24-3 behoben. Das Abgleich-Problem existiert nur in Version 4.1.
Wir empfehlen Ihnen, Ihr mysql-server-4.1-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.