Josh Berkus さんと Tom Lane さんは、広く使われている SQL データベース MySQL 4.1 が、mysql_real_escape() によりエスケープされた文字列を正しくパースしていないため、SQL インジェクション攻撃が可能であることを発見しました。 この問題は、バージョン 4.1 と 5.0 にのみ存在します。
前安定版ディストリビューション (oldstable、コードネーム woody) は、この問題の影響を受けません。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 4.1.11a-4sarge4 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 5.0.21-4 で修正されています。
安定版ディストリビューション (stable、コードネーム sarge) の バージョン 4.0 もまた、この問題の影響を受けません。
mysql パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。