Flere sårbarheder er fundet i MySQL-databasepakker, spændende fra uautoriserede databaseændringer til fjernudløste servernedbrud. Projektet Common Vulnerabilities and Exposures har fundet frem tilfølgende problemer:
Funktionen in_decimal::set i item_cmpfunc.cc i MySQL før version 5.0.40 gjorde det muligt at forårsage et kontaktafhængigt lammelsesangreb (denial of service) gennem en fabrikeret IF-statement, der medfører en division med nul-fejl og en NULL-pointerdereference. (Påvirket kildekodeversion 5.0.32.)
MySQL kræver ikke DROP-rettigheden ved RENAME TABLE-statements, hvilket gjorde det muligt for fjernautentificerede brugere at omdøbe vilkårlige tabeller. (Alle understøttede versioner er påvirket.)
Funktionen mysql_change_db genetablerer ikke THD::db_access-rettigheder, når den vender tilbage fra gemte SQL SECURITY INVOKER-rutiner, hvilket gjordet muligt for fjernautentificerede brugere at opnå rettigheder. (Påvirket kildekodeversion 5.0.32.)
Man kunne få MySQL til at lade en char med fortegn løbe over, under autentificering. Fjernangribere kunne anvende særligt fremstillede autenficiceringsforespørgsler til at forårsage lammelsesangreb. (Opstrøms kildekodeversioner 4.1.11a og 5.0.32 er påvirkede.)
Phil Anderton opdagede at MySQL ikke på korrekt vis kontrollerede rettigheder, når eksterne tabeller blev tilgået. Det havde til følge at autentificerede brugere kunne udnytte sårbarheden til at opnå UPDATE-rettigheder til eksterne tabeller. (Påvirket kildekodeversion 5.0.32.)
Funktionen convert_search_mode_to_innobase i ha_innodb.cc i InnoDB-maskinen i MySQL 5.1.23-BK og tidligere, gjorde det muligt for fjernautentificerede brugere at forårsage lammelsesangreb (databasenedbrud) gennem en særligt fremstillet CONTAINS-handling på en indekseret kolonne, hvilket udløste en assertion-fejl. (Påvirket kildekodeversion 5.0.32.)
I den gamle stabile distribution (sarge), er disse problemer rettet i version 4.0.24-10sarge3 af mysql-dfsg og version 4.1.11a-4sarge8 af mysql-dfsg-4.1.
I den stabile distribution (etch), er disse problemer rettet i version 5.0.32-7etch3 af mysql-dfsg-5.0-pakkerne.
Vi anbefaler at du opgraderer dine mysql-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.