En symlink-gennemløbssårbarhed er opdaget i MySQL, en relationsdatabase-server. Svagheden kunne gjode det muligt for en angriber, der både har CREATE TABEL-adgang og mulighed for at udføre shell-kommandoer på databaseserveren, at omgå MySQL's adgangskontroller og dermed få skriveadgang til tabeller i databaser, som vedkommende ellers ikke ville have adgang til.
Projektet Common Vulnerabilities and Exposures har registreret sårbarheden som CVE-2008-4098. Bemærk at et nært beslægtet problem, registreret som CVE-2008-4097, blev løst gennem opdateringen annonceret i DSA-1608-1. Denne nye opdatering erstatter den tidligere rettelse og løser begge angrebsmuligheder.
I den stabile distribution (etch), er dette problem rettet i version 5.0.32-7etch8.
Vi anbefaler at du opgraderer dine mysql-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.