Flere lokale sårbarheder er opdaget i MySQL-databaseserveren, hvilket kunne føre til lammelsesangreb (denial of service). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
"Kanatoko" har opdaget at serveren kunne bringes til at gå ned, ved at sende NULL-værdier til funktionen str_to_date().
Jean-David Maillefer har opdaget at serveren kunne bringes til at gå ned med særligt fremstillede kald af funktionen date_format().
I den stabile distribution (sarge) er disse problemer rettet i version 4.1.11a-4sarge5.
Den ustabile distribution (sid) indeholder ikke længere MySQL 4.1-pakker. MySQL 5.0 fra sid er ikke påvirket.
Vi anbefaler at du opgraderer dine mysql-dfsg-4.1-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.