Der Sicherheitsspezialist Stefano Di Paola hat mehrere Schwachstellen in der Open-Source-Datenbank
MySQL aufgedeckt, die ein auf dem System angemeldeter Nutzer zum Erhöhen seiner Zugriffsrechte missbrauchen kann. Paola hat dazu auch bereits zwei
Proof-of-Concept-Exploits veröffentlicht. Die Fehler sind in den Versionen für den produktiven Einsatz 4.0.23 und 4.1.10 und früher enthalten. Die Lücken sollen in den Versionen
4.0.24 und 4.1.10a beseitigt sein, allerdings stehen diese noch nicht zum Download zur Verfügung.
Mehr dazu auf:
Heise.de