Denne opdatering dækker kun binære pakker til arkitekturen big endian MIPS, som på mystisk vis blev glemt i den tidligere opdatering. For fuldstændighedens skyld følger den oprindelige tekst herunder:
Et stakbaseret bufferoverløb i funktionen init_syms i MySQL, et populært databaseprogram, er opdaget. Bufferoverløbet gør det muligt for autentificerede fjernbrugere, der kan oprette brugerdefinerede funktioner, at oprette vilkårlig kode via et langt function_name felt. Normalt gives brugere man ikke har særlig tillid til, ikke lov til at oprette brugerdefinerede funktioner.
Følgende sårbarhedsmatriks viser i hvilken version af MySQL problemet er rettet i en given distribution:
| woody | sarge | sid | |
|---|---|---|---|
| mysql | 3.23.49-8.14 | n/a | n/a |
| mysql-dfsg | n/a | 4.0.24-10sarge1 | 4.0.24-10sarge1 |
| mysql-dfsg-4.1 | n/a | 4.1.11a-4sarge2 | 4.1.14-2 |
| mysql-dfsg-5.0 | n/a | n/a | 5.0.11beta-3 |
Vi anbefaler at du opgraderer dine mysql-dfsg-4.1-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.