CAN-2003-0073: Пакет mysql содержит ошибку, благодаря которой динамически выделенная память освобождается несколько раз. Нападающий может умышленно инициировать этот процесс и добиться "обвала" системы и отказа в обслуживании. Для использования этой уязвимости требуются правильные имя пользователя и пароль доступа к серверу MySQL.
CAN-2003-0150: Пакет mysql содержит ошибку, благодаря которой злонамеренный пользователь, имеющий определённые права для работы в mysql, может создать файл конфигурации, который заставит сервер mysql выполняться от имени пользователя root или любого другого, а не пользователя mysql.
В стабильном дистрибутиве (woody) обе эти проблемы исправлены в версии 3.23.49-8.4.
Старый стабильный дистрибутив (potato) затронут только CAN-2003-0150, и эта проблема исправлена в версии 3.22.32-6.4.
В нестабильном дистрибутиве (sid) CAN-2003-0073 исправлена в версии 4.0.12-2, а CAN-2003-0150 будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет mysql.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.