Flere sårbarheder er opdaget i MySQL, et udbredt SQL-databaseprogram på Unix-servere. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Oleksandr Byelkin bemærkede at ALTER TABLE ... RENAME kontrollerer CREATE/INSERT-rettighederne på den gamle tabel, i stedet for den nye.
Lukasz Wojtow bemærkede et overløb i funktionen mysql_real_connect.
Dean Ellis bemærkede at flere tråde som ændrer (ALTER) den samme (eller forskellige) MERGE-tabeller for UNION'en kan få serveren til at gå ned eller gå i baglås.
I den stabile distribution (woody) er disse problemer rettet i version 3.23.49-8.8.
I den ustabile distribution (sid) er disse problemer rettet i version 4.0.21-1.
Vi anbefaler at du opgraderer dine mysql- og relaterede pakker og genstarter tjenester der linker mod dem (fx Apache/PHP).
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.