Josh Berkus og Tom Lane har opdaget at MySQL 4.1, en populær SQL-database, på ukorrekt vis fortolkede en streng indkapslet med mysql_real_escape(), hvilket kunne føre til SQL-indsprøjtning. Problemet findes ikke i versionerne 4.1 og 5.0.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 4.1.11a-4sarge4.
I den ustabile distribution (sid) er dette problem rettet i version 5.0.21-4.
Version 4.0 i den stabile distribution (sarge), er ikke på virket af dette problem.
Vi anbefaler at du opgraderer dine mysql-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.