Denial-of-Service Angriff gegen MySQL möglich

Über eine Sicherheitslücke in der Open-Source-Datenbank MySQL können lokale Angreifer den Datenbankdienst zum Absturz bringen. Ein Patch liegt vor.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in allen Versionen von MySQL 5.x vor Version 5.0.66 und 5.126 auf. Die Sicherheitslücke tritt bei der Verarbeitung eines leeren „Bit-String Literal“ auf. Durch gezielte Manipulation der entsprechenden Eingaben können lokale Angreifer den Datenbankdienst zum Absturz bringen. Die neusten Versionen 5.0.66 und 5.1.26 beseitigen diesen Mangel. (vgw)