Eine Symlink-Verwundbarkeit wurde in MySQL, einem relationalen Datenbank-Server, entdeckt. Die Schwäche könnte es einem Angreifer ermöglichen, sowohl CREATE TABLE-Zugriff auf eine Datenbank zu erlangen, als auch Shell-Kommandos auf dem Datenbankserver auszuführen, um die Zugriffskontrollen von MySQL zu umgehen. Dadurch wäre es dem Angreifer möglich, in Datensätze zu schreiben, auf die er unter normalen Umständen keinen Zugriff hätte.
Das Common Vulnerabilities and Exposures
-Projekt identifiziert
die Verwundbarkeit als
CVE-2008-4098.
Eine damit zusammenhängende Verwundbarkeit
(CVE-2008-4097)
wurde bereits durch die in DSA-1608-1 angekündigte Aktualisierung behoben.
Die vorliegende neue Aktualisierung ersetzt die vorherige und beseitigt
beide Angriffsmöglichkeiten.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 5.0.32-7etch8 behoben.
Wir empfehlen Ihnen, Ihre mysql-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.