Diese Aktualisierung betrifft nur binäre Pakete für die Architektur Big Endian MIPS, die mysteriöserweise in der vorherigen Aktualisierung vergessen worden waren. Der Vollständigkeit halber ist unten der Text der ursprünglichen Ankündigung wiedergegeben:
Ein Stack-basierter Pufferüberlauf wurde in der Funktion init_syms von MySQL entdeckt, einer beliebten Datenbank. Dieser ermöglicht entfernten authentifizierten Benutzern, die selbst definierte Funktionen erstellen können, beliebigen Code über ein langes
function_name-Feld auszuführen. Die Möglichkeit, benutzerdefinierte Funktionen zu erstellen, wird normalerweise nicht an Benutzer vergeben, die nicht vertrauenswürdig sind.
Die folgende Verwundbarkeitsmatrix zeigt, in welcher Version von MySQL in der entsprechenden Distribution das Problem behoben wurde:
| Woody | Sarge | Sid | |
|---|---|---|---|
| mysql | 3.23.49-8.14 | k.A. | k.A. |
| mysql-dfsg | k.A. | 4.0.24-10sarge1 | 4.0.24-10sarge1 |
| mysql-dfsg-4.1 | k.A. | 4.1.11a-4sarge2 | 4.1.14-2 |
| mysql-dfsg-5.0 | k.A. | k.A. | 5.0.11beta-3 |
Wir empfehlen Ihnen, Ihre mysql-dfsg-4.1-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.