Javier Fernández-Sanguino Peña, del proyecto de auditoría de seguridad de Debian, descubrió una vulnerabilidad de archivo temporal en el guión de MySQL mysqlaccess, que podía permitir a un usuario sin privilegios hacer que root sobreescribiese archivos arbitrarios por medio de un ataque de enlaces simbólicos y también podía conseguir desvelar el contenido de un archivo temporal que podría contener información sensible.
Para la distribución estable (woody), este problema se ha corregido en la versión 3.23.49-8.9.
Para la distribución inestable (sid), este problema se ha corregido en la versión 4.0.23-3 de mysql-dfsg y en la versión 4.1.8a-6 de mysql-dfsg-4.1.
Le recomendamos que actualice los paquetes de mysql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.