Flera sårbarheter har upptäckts i MySQL, en populär SQL-databas. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Felaktig hantering av SQL-frågor som innehåller NULL-tecken gjorde det möjligt för lokala användare att förbigå loggningsmekanismer.
Användarnamn utan avslutande null-byte gjorde det möjligt för angripare utifrån att läsa delar av minnet.
En fråga med en felaktig paketlängd gjorde det möjligt för angripare utifrån att få tag på känslig information.
Specialskrivna frågepaket med felaktiga längdvärden gjorde det möjligt att exekvera godtycklig kod.
Följande sårbarhetstabell beskriver vilka versioner av MySQL i vilka distributioner som har rättat problemet:
| Woody | Sarge | Sid | |
|---|---|---|---|
| mysql | 3.23.49-8.15 | — | — |
| mysql-dfsg | — | 4.0.24-10sarge2 | — |
| mysql-dfsg-4.1 | — | 4.1.11a-4sarge3 | — |
| mysql-dfsg-5.0 | — | — | 5.0.21-3 |
Vi rekommenderar att ni uppgraderar era mysql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.