En symlänktraverseringssårbarhet upptäcktes i MySQL, en relationsdatabasserver. Denna sårbarhet kunde tillåta en angripare med CREATE TABLE-åtkomst till en databas och förmågan att exekvera skalkommandon på databasservern att kringgå MySQL:s åtkomstkontroller, och möjliggöra för honom eller henne att skriva till tabeller i databasen till vilka de egentligen inte har åtkomst.
Projektet Common Vulnerabilities and Exposures identifierar denna sårbarhet som CVE-2008-4098. Observera att ett närliggande problem, identifierat som CVE-2008-4097, hindrades av den uppdatering som offentliggjordes i DSA-1608-1. Denna nya uppdatering ersätter den rättelsen och förhindrar båda dessa potentiella angreppsvektorer.
För den stabila utgåvan (Etch) har detta problem rättats i version 5.0.32-7etch8.
Vi rekommenderar att ni uppgraderar era mysql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.