CAN-2003-0073 : Le paquet mysql contient un bogue qui libère plus d'une fois de la mémoire allouée dynamiquement. Il pouvait être déclenché délibérément par un attaquant causant un plantage et par voie de conséquence un déni de service. Pour exploiter cette faille de sécurité, une combinaison valide d'un nom d'utilisateur et d'un mot de passe pour accéder au serveur MySQL est nécessaire.
CAN-2003-0150 : Le paquet mysql possède un bogue à cause duquel un utilisateur malveillant avec certaines permissions dans mysql, pouvait créer un fichier de configuration qui pourrait exécuter le serveur mysql en tant que root ou tout autre utilisateur plutôt que l'utilisateur mysql.
Pour la distribution stable (Woody), les deux problèmes ont été corrigés dans la version 3.23.49-8.4.
L'ancienne distribution stable (Potato) est affectée seulement par CAN-2003-0150 et ceci a été corrigé dans la version 3.22.32-6.4.
Pour la distribution instable (Sid), CAN-2003-0073 a été corrigé dans la version 4.0.12-2 et CAN-2003-0150 le sera bientôt.
Nous vous recommandons de mettre à jour votre paquet mysql.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.