Josh Berkus und Tom Lane entdeckten, dass MySQL 4.1, eine beliebte SQL-Datenbank, eine mittels mysql_real_escape() behandelte Zeichenkette auf falsche Art und Weise ausliest, was eine SQL-Einfügung zur Folge haben kann. Dieses Problem ist nur in den Versionen 4.1 und 5.0 gegeben.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.1.11a-4sarge4 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 5.0.21-4 behoben.
Version 4.0 in der Stable-Distribution (Sarge) ist ebenfalls nicht von diesem Problem betroffen.
Wir empfehlen Ihnen, Ihre mysql-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.