Flera lokala och utifrån nåbara sårbarheter har upptäckts i databasservern MySQL. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Man har upptäckt att privilegiekontrollerna för källtabellen i CREATE TABLE LIKE-kommandon inte utfördes i tillräcklig grad, vilket kunde leda till en informationsläcka. Detta kunde endast utnyttjas av autentiserade användare.
Man har upptäckt att symboliska användare hanterades på ett osäkert sätt när tabeller skapades med kommandona DATA DIRECTORY eller INDEX DIRECTORY, vilket kunde användas i en överbelastningsattack genom överskrivning av data. Detta kunde endast utnyttjas av autentiserade användare.
Man har upptäckt att förfrågningar till data i en FEDERATED-tabell kunde leda till en krasch i den lokala databasservern om fjärrservern returnerade information med färre kolumner än förväntat, vilket kunde användas i en överbelastningsattack.
Den gamla stabila utgåvan (Sarge) innehåller inte mysql-dfsg-5.0.
För den stabila utgåvan (Etch) har dessa problem rättats i version 5.0.32-7etch4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 5.0.51-1.
Vi rekommenderar att ni uppgraderar era mysql-dfsg-5.0-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.