Mehrere lokal und entfernt ausnutzbare Verwundbarkeiten wurden im
MySQL-Datenbank-Server entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Es wurde entdeckt, dass die Privilegienüberprüfung für die Quelltabelle
von CREATE TABLE LIKE
-Anweisungen unzureichend war, was zu einer
Informationsenthüllung führen kann. Dies ist nur durch authentifizierte
Benutzer ausnutzbar.
Es wurde entdeckt, dass symbolische Links während der Erstellung von
Tabellen mit DATA DIRECTORY
- oder INDEX DIRECTORY
-Anweisungen
unsicher gehandhabt wurden, was zu einer Diensteverweigerung (denial of
service
) durch das Überschreiben von Daten führen kann. Dies ist nur
durch authentifizierte Benutzer ausnutzbar.
Es wurde entdeckt, dass Datenabfragen in einer FEDERATED-Tabelle zu einem Absturz des lokalen Datenbank-Server führen können, falls der entfernte Server Informationen mit weniger Spalten als erwartet zurückgibt. Dies führt zu einer Diensteverweigerung.
Die alte Stable-Distribution (Sarge) enthält mysql-dfsg-5.0 nicht.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 5.0.32-7etch4 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 5.0.51-1 behoben.
Wir empfehlen Ihnen, Ihre mysql-dfsg-5.0-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.