Se han descubierto varias vulnerabilidades locales en el servidor de bases de datos MySQL, que podían provocar la denegación de servicio. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
«Kanatoko» descubrió que el servidor podía caer si se le suministraban valores NULL a la función str_to_date().
Jean-David Maillefer descubrió que el servidor podía caer con llamadas perniciosas a la función date_format().
Para la distribución estable (sarge), estos problemas se han corregido en la versión 4.1.11a-4sarge5.
La distribución inestable (sid) ya no contiene los paquetes de MySQL 4.1. En sid, MySQL 5.0 no se ve afectado.
Le recomendamos que actualice los paquetes de mysql-dfsg-4.1.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.