Flere lokale sårbarheder er opdaget i databaseserveren MySQL. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Michal Prokopiuk har opdaget at fjernautentificerede brugere har tilladelse til at oprette og tilgå en database hvis navnet skrevet med små bogstaver, er det samme som på den database, de er blevet givet tilladelse til.
Beat Vontobel har opdaget at visse forespørgsler replikeret til en slaveserver, kunne få klienten til at gå ned og dermed afbryde replikeringen.
I den stabile distribution (sarge) er disse problemer rettet i version 4.1.11a-4sarge7. Version 4.0 er ikke påvirket af disse problemer.
I den ustabile distribution (sid) er disse problemer rettet i version 5.0.24-3. Replikeringsproblemet findes kun i version 4.1.
Vi anbefaler at du opgraderer din mysql-server-4.1-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.