Flera lokala sårbarheter har upptäckts i databasservern MySQL. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Michal Prokopiuk upptäckte att fjärrautentiserade användare tilläts skapa och komma åt en databas om stavningen med små bokstäver är densamma som en de har tillåtits tillgång till.
Beat Vontobel upptäckte att vissa förfrågningar replikerade från en slav kunde krascha klienten och därmed avbryta replikeringen.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 4.1.11a-4sarge7. Version 4.0 påverkas inte av dessa problem.
För den instabila utgåvan (Sid) har dessa problem rättats i version 5.0.24-3. Replikeringsproblemet förekommer endast i version 4.1.
Vi rekommenderar att ni uppgraderar ert mysql-server-4.1-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.