Flere lokale og fjernudnytbare sårbarheder er opdaget i databaseserveren MySQL. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at privilegievalideringen i kildetabellen til CREATE TABLE LIKE-statements blev håndhævet på utilstrækkelig vis, hvilket kunne føre til informationsafsløring. Dette kunne kun udnyttes af autentificerede brugere.
Man har opdaget at symbolske links blev håndteret på usikker vis under oprettelsen af tabeller med DATA DIRECTORY- eler INDEX DIRECTORY-statements, hvilket kunne føre til lammelsesangreb (denial of service) ved overskrivning af data. Dette kunne kun udnyttes af autentificerede brugere.
Man har opdaget at forespørgsler på data i en FEDERATED tabel kunne føre til et nedbrud i den lokale databaseserver, hvis fjernserveren returnerede oplysninger med førre kolonner end forventet, medførende lammelsesangreb.
Den gamle stabile stabile distribution (sarge) indeholder ikke mysql-dfsg-5.0.
I den stabile distribution (etch), er disse problemer rettet i version 5.0.32-7etch4.
I den ustabile distribution (sid), er disse problemer rettet i version 5.0.51-1.
Vi anbefaler at du opgraderer dine mysql-dfsg-5.0-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.