Mehrere lokale Verwundbarkeiten wurden im MySQL-Datenbankserver entdeckt,
die eine Diensteverweigerung (denial of service
) zur Folge haben
können.
Das Common Vulnerabilities and Exposures Project
identifiziert die folgenden
Probleme:
Kanatoko
entdeckte, dass der Server zum Abstürzen gebracht werden
kann, indem man NULL-Werte an die Funktion str_to_date() übergibt.
Jean-David Maillefer entdeckte, dass der Server zum Abstürzen gebracht werden kann, indem man die Funktion date_format() auf bestimmte Art und Weise aufruft.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 4.1.11a-4sarge5 behoben.
Die Unstable-Distribution (Sid) enthält keine Pakete für MySQL 4.1 mehr. MySQL 5.0 aus Sid ist nicht betroffen.
Wir empfehlen Ihnen, Ihre mysql-dfsg-4.1-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.