関係データベースサーバ MySQL にシンボリックリンクトラバーサル脆弱性が発 見されました。この欠陥は、攻撃者がデータベースに対して CREATE TABLE ア クセス権限を持ち、かつデータベースサーバ上でシェルコマンドを実行可能な 場合、MySQL のアクセス制御を迂回して、本来アクセス権限のない筈のデータ ベースのテーブルに書き込みが可能です。
The Common Vulnerabilities and Exposures project は上記の問題を CVE-2008-4098 として認識しています。また、この問題と関連した CVE-2008-4097 により DSA-1608-1 でアナウンスされた更新が行えませんでし た。この新規の更新はその修正を上書きし、何れの攻撃手段に対しても対処し ています。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 5.0.32-7etch8 で修正されています。
直ぐに mysql パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。