Mehrere Verwundbarkeiten wurden in MySQL, einer beliebten SQL-Datenbank,
gefunden.
Das Common Vulnerabilities and Exposures Project
legt die folgenden
Probleme fest:
Eine unangemessene Handhabung von SQL-Anfragen, die das NULL-Zeichen enthalten, erlaubt es lokalen Benutzern, Protokollierungsmechanismen zu umgehen.
Benutzernamen ohne abschließendes Null-Byte erlauben es entfernten Angreifen, Teile des Speichers auszulesen.
Eine Anfrage mit falscher Paketlänge erlaubt es entfernten angreifen, sensitive Informationen zu beziehen.
Speziell erstellte Anfragepakete mit ungültigen Längewerten erlauben die Ausführung von beliebigem Code.
Die folgende Verwundbarkeitsmatrix zeigt, in welcher Version von MySQL dieses Problem für welche Distribution behoben wurde:
| Woody | Sarge | Sid | |
|---|---|---|---|
| mysql | 3.23.49-8.15 | n/a | n/a |
| mysql-dfsg | n/a | 4.0.24-10sarge2 | n/a |
| mysql-dfsg-4.1 | n/a | 4.1.11a-4sarge3 | n/a |
| mysql-dfsg-5.0 | n/a | n/a | 5.0.21-3 |
Wir empfehlen Ihnen, Ihre mysql-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.