MySQL, et populært relationsdatabasesystem, indeholder et bufferoverløb, der kan udnyttes af en bruger, der har adgang til at udføre "ALTER TABLE"-kommandoer på tabeller i "mysql"-databasen. Udnyttet med held, kunne denne sårbarhed give angriberen mulighed for at udføre vilkårlig kode med rettighederne hørende til mysqld-processen (som standard brugeren "mysql"). Da "mysql"-databasen anvendes i MySQLs interne bogføring, som standard er mysql-administratoren "root", den enste bruger med rettigheder til at ændre programmets tabeller.
I den stabile distribution (woody) er dette problem rettet i version 3.23.49-8.5.
I den ustabile distribution (sid) vil dette problem snart blive rettet. Se Debians fejl nummer 210403.
Vi anbefaler at du opdaterer din mysql-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.