Обнаружено несколько проблем в MySQL, широко используемой на Unix-серверах базе данных. Проект Common Vulnerabilities and Exposures идентифицировал следующие уязвимости:
Олександр Билкин (Oleksandr Byelkin) сообщил, что команда ALTER TABLE ... RENAME проверяет право на операции CREATE/INSERT старой таблицы, а не новой.
Люкас Войтов (Lukasz Wojtow) сообщил о переполнении буфера в функции mysql_real_connect.
Дин Эллис (Dean Ellis) сообщил, что несколько потоков, изменяющих структуру (ALTER) одной и той же (или различных) таблицы MERGE, изменяя поле объединение (UNION), могут вызвать обвал или остановку сервера.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 3.23.49-8.8.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 4.0.21-1.
Мы рекомендуем вам обновить пакет mysql и связанные с ним пакеты и перезапустить связанные серверы (например, Apache/PHP).
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.