Zwei Verwundbarkeiten wurden in mysql entdeckt, einem gängigen
Datenbanksystem. Zwei im Paket enthaltene Skripte erstellen temporäre Dateien
nicht auf sichere Art. Dies könnte es einem lokalen Angreifer erlauben,
Dateien mit den Rechten des Benutzers zu überschreiben, der den MySQL-Server
startet, was häufig der root-Benutzer ist. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Das Skript mysqlbug von MySQL erlaubt es lokalen Benutzern, willkürliche Dateien durch einen Symlink-Angriff zu überschreiben.
Das Skript mysqld_multi von MySQL erlaubt es lokalen Benutzern, willkürliche Dateien durch einen Symlink-Angriff zu überschreiben.
Für die stable Distribution (Woody) wurden diese Probleme in Version 3.23.49-8.6 behoben.
Für die unstable Distribution (Sid) werden diese Probleme in Version 4.0.18-6 von mysql-dfsg behoben.
Wir empfehlen Ihnen, Ihre mysql, mysql-dfsg und damit zusammenhängende Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.