Eric Romang a découvert une vulnérabilité de fichier temporaire dans un script fourni avec MySQL, un système de bases de données populaire, permettant à un attaquant distant d'exécuter des commandes arbitraires lors de l'installation ou la mise à jour du serveur.
L'ancienne distribution (Woody) ainsi que mysql-dfsg ne sont pas touchés par ce problème.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 4.1.11a-4sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 4.1.12 pour mysql-dfsg-4.1 et dans la version 5.0.11beta-3 pour mysql-dfsg-5.0.
Nous vous recommandons de mettre à jour vos paquets mysql.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.