CAN-2003-0073: O pacote mysql contém um bug através do qual memória alocada dinamicamente é liberada mais de uma vez, podendo ser deliberadamente iniciado por um atacante, para causar o travamento, resultando em negação de serviço. Para explorar esta vulnerabilidade, uma combinação válida de nome de usuário e senha para acesso ao MySQL é necessária.
CAN-2003-0150: O pacote mysql contém um bug, através do qual um usuário malicioso, que tenha certas permissões no mysql, pode criar um arquivo de configuração que pode fazer com que o servidor mysql seja executado como root.
Na atual distribuição estável (woody), este problema foi corrigido na versão 3.23.49-8.4.
A antiga distribuição estável (potato) é afetada apenas pelo CAN-2003-0150 e isto foi corrigido na versão 3.22.32-6.4.
Na distribuição instável (sid), o CAN-2003-0073 foi corrigido na versão 4.0.12-2 e o CAN-2003-0150 será corrigido em breve.
recomendamos que você atualize seus pacotes mysql.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.