Man har upptäckt flera sårbarheter i MySQL-databaspaketen, vilka kan leda till från oautentiserad ändring av databasen till utifrån utlösbara serverkrascher. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Funktionen in_decimal::set i item_cmpfunc.cc i MySQL före 5.0.40 gör det möjligt för kontextberoende angripare att utföra en överbelastningsattack (krasch) genom en specialskriven IF-instruktion som ger en division-med-noll-fel och en NULL-pekaravreferering (gäller källkodsversion 5.0.32).
MySQL kräver inte DROP-privilegier för RENAME TABLE-instruktioner, vilket gjorde det möjligt för autentiserade fjärranvändare att byta namn på godtyckliga tabeller (gäller alla stödda versioner).
Funktionen mysql_change_db återställer inte THD::db_access-privilegier när den returnerade från SQL SECURITY INVOKERs lagrade rutiner, vilket gjorde det möjligt för angripare utifrån att uppnå privilegier (gäller källkodsversion 5.0.32).
MySQL kunde fås att spilla ett teckentyp (signed char) under autentisering. Angripare utifrån kunde använda specialskrivna autentiseringsanrop till att utföra en överbelastningsattack (uppströmskällkodsversioner 4.1.11a och 5.0.32 påverkas).
Phil Anderton upptäckte att MySQL inte korrekt verifierade åtkomstprivilegier vid anrop till externa tabeller. Detta gjorde att autentiserade användare kunde utnyttja detta till att uppnå UPDATE-privilegier på externa tabeller (gäller källkodsversion 5.0.32).
Funktionen convert_search_mode_to_innobase i ha_innodb.cc i InnoDB-motorn i MySQL 5.1.23-BK och tidigare gjorde det möjligt för autentiserade fjärranvändare att utföra en överbelastningsattack (databaskrasch) via vissa CONTAINS-operationer på en indexerad kolumn, vilka orsakade ett ”assertion”-fel (gäller källkodsversion 5.0.32).
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 4.0.24-10sarge3 av mysql-dfsg samt version 4.1.11a-4sarge8 av mysql-dfsg-4.1.
För den stabila utgåvan (Etch) har dessa problem rättats i version 5.0.32-7etch3 av mysql-dfsg-5.0.
Vi rekommenderar att ni uppgraderar era mysql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.