Se han descubierto varias vulnerabilidades en el servidor de bases de datos MySQL. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Michal Prokopiuk descubrió que los usuarios autenticados de forma remota podían crear y acceder a bases de datos si el nombre en minúsculas de la base de datos coincidía con alguna a la que tuviese acceso.
Beat Vontobel descubrió que algunas consultas replicadas a un esclavo podían hacer caer el cliente y, por tanto, terminar con la replicación.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 4.1.11a-4sarge7. La versión 4.0 no parece verse afectada por estos problemas.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 5.0.24-3. El problema de la replicación sólo existía en la versión 4.1.
Le recomendamos que actualice el paquete mysql-server-4.1.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.