Javier Fernandez-Sanguino Peña från Debians säkerhetsgranskningsprojekt upptäckte sårbara temporära filer i skriptet mysqlaccess från MySQL, vilket kunde göra det möjligt för en oprivilegierad användare att få root att skriva över godtyckliga filer genom att attackera symboliska länkar och kunde dessutom röja innehållet i en temporär fil som kunde innehålla känslig information.
För den stabila utgåvan (Woody) har detta problem rättats i version 3.23.49-8.9.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.0.23-3 av mysql-dfsg samt i version 4.1.8a-6 av mysql-dfsg-4.1.
Vi rekommenderar att ni uppgraderar era mysql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.