MySQL, ett populärt relationsdatabassystem, innehåller ett buffertspillstillstånd som kunde utnyttjas av en användare som har rättigheter att exekvera ”ALTER TABLE”-kommandon på tabellerna i databasen ”mysql”. Om utnyttjandet lyckas kunde sårbarheten göra det möjligt för angriparen att exekvera godtycklig kod med mysqld-processens privilegier (normalt användaren ”mysql”). Eftersom databasen ”mysql” används för MySQL:s interna bokföring är normalt enbart mysql-administratören ”root” den enda användaren som har tillåtelse att ändra dess tabeller.
För den stabila utgåvan (Woody) har detta problem rättats i version 3.23.49-8.5.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort. Se Debians felrapport 210403.
Vi rekommenderar att ni uppgraderar ert mysql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.