Plusieurs vulnérabilités locales ont été découvertes dans le serveur de bases de données MySQL. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Michal Prokopiuk a découvert que des utilisateurs distants authentifiés pouvaient créer et accéder à une base de données si le nom en minuscules était le même que celui de la base à laquelle ils avaient accès.
Beat Vontobel a découvert que certaines requêtes répliqués vers un serveur esclave pouvaient provoquer un plantage du client et ainsi interrompre la réplication.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 4.1.11a-4sarge7. La version 4.0 n'est pas touchée par ces problèmes.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 5.0.24-3. Le problème de réplication existe uniquement dans la version 4.1.
Nous vous recommandons de mettre à jour vos paquets mysql-server-4.1.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.