Mehrere Probleme wurden in MySQL entdeckt, einer häufig verwendeten SQL-Datenbank auf Unixservern. Die folgenden Probleme wurden vom »Common Vulnerabilities and Exposures Project« festgelegt:
Oleksandr Byelkin bemerkte, dass der Befehl ALTER TABLE ... RENAME die CREATE/INSERT-Rechte der alten Tabelle statt die der neuen überprüft.
Lukasz Wojtow bemerkte einen Pufferüberlauf in der Funktion mysql_real_connect.
Dean Ellis fiel auf, dass mehrfache Threads, die die gleiche (oder eine andere) MERGE-Tabelle mittels ALTER ändern, um die UNION zu modifizieren, den Server zum Absturz oder Einfrieren bringen können.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 3.23.49-8.8 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 4.0.21-1 behoben.
Wir empfehlen Ihnen, Ihre mysql-Pakete sowie verwandte Pakete zu aktualisieren. Bitte starten Sie anschließend Dienste, die mit den betroffenen Paketen zusammenhängen (z.B. Apache/PHP), neu.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.