Eric Romang entdeckte eine Verwundbarkeit durch temporäre Dateien in einem Skript, das mit der beliebten Datenbank MySQL ausgeliefert wird. Diese ermöglicht einem Angreifer, beliebige SQL-Befehle auszuführen, wenn der Server installiert oder aktualisiert wird.
Die alte Stable-Distribution (Woody) sowie mysql-dfsg sind von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.1.11a-4sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.1.12 für mysql-dfsg-4.1 und 5.0.11beta-3 für mysql-dfsg-5.0 behoben.
Wir empfehlen Ihnen, Ihre mysql-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.