Flera sårbarheter har upptäckts i MySQL, en populär databas. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Sergei Golubchik upptäckte ett problem i åtkomsthanteringen för databaser med likartade namn. Om en användare ges privilegier till en databas med ett namn som innehåller ett understreck ("_") får användaren även privilegier till andra databaser med liknande namn.
Stefano Di Paola upptäckte att MySQL tillåter fjärrautentiserade användare
med privilegier för INSERT och DELETE att exekvera
godtycklig kod genom att använda CREATE FUNCTION för att nå
libc-anrop.
Stefano Di Paola upptäckte att MySQL tillåter fjärrautentiserade användare
med privilegier för INSERT och DELETE att gå förbi
begränsningar i sökvägar till bibliotek och exekvera godtyckliga bibliotek
genom att använda INSERT INTO för att ändra tabellen mysql.func.
Stefano Di Paola upptäckte att MySQL använder förutsägbara filnamn när det
skapar temporära tabeller, vilket gör att lokala användare med privilegier
för CREATE TEMPORARY TABLE möjlighet att skriva över godtyckliga
filer genom att attackera symboliska länkar.
För den stabila utgåvan (Woody) har dessa problem rättats i version 3.23.49-8.11.
För den instabila utgåvan (Sid) har dessa problem rättats i version 4.0.24-5 av mysql-dfsg samt i version 4.1.10a-6 av mysql-dfsg-4.1.
Vi rekommenderar att ni uppgraderar era mysql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.