Javier Fernandez-Sanguino Peña vom Debian-Sicherheits-Audit-Projekt entdeckte eine Verwundbarkeit durch temporäre Dateien im Skript mysqlaccess von MySQL. Diese erlaubt einem nicht privilegierten Benutzer, beliebige Dateien durch einen Symlink-Angriff von root überschreiben zu lassen. Außerdem kann der Inhalt einer temporären Datei angezeigt werden, die möglicherweise vertrauliche Informationen enthält.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 3.23.49-8.9 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.0.23-3 von mysql-dfsg und in Version 4.1.8a-6 von mysql-dfsg-4.1 behoben.
Wir empfehlen Ihnen, Ihre mysql-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.