Två sårbarheter har upptäckts i mysql, ett vanligt databassystem. Två skript i paketet skapar inte temporära filer på ett säkert sätt, något som kunde göra det möjligt för en lokal angripare att skriva över filer med privilegierna hos den användare som anropar MySQL-servern, vilket ofta är rootanvändaren. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Skriptet mysqlbug i MySQL gör det möjligt för lokala användare att skriva över godtyckliga filer genom att angripa symboliska länkar.
Skriptet mysqld_multi i MySQL gör det möjligt för lokala användare att skriva över godtyckliga filer genom att angripa symboliska länkar.
För den stabila utgåvan (Woody) har dessa problem rättats i version 3.23.49-8.6.
För den instabila utgåvan (Sid) kommer dessa problem rättas i version 4.0.18-6 av mysql-dfsg.
Vi rekommenderar att ni uppgraderar mysql, mysql-dfsg och besläktade paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.