Plusieurs vulnérabilités locales menant à un déni de service ont été découvertes dans le serveur de bases de données MySQL. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
« Kanatoko » a découvert que le serveur pouvait être interrompu en fournissant des valeurs NULL à la fonction str_to_date().
Jean-David Maillefer a découvert que le serveur pouvait être interrompu en utilisant des appels spécialement conçus à la fonction date_format().
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 4.1.11a-4sarge5.
La distribution instable (Sid) ne contient plus de paquets MySQL 4.1. Les paquets MySQL 5.0 de Sid ne sont pas touchés.
Nous vous recommandons de mettre à jour vos paquets mysql-dfsg-4.1.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.