CAN-2003-0073: Pakken mysql indeholder en fejl, hvor dynamisk allokeret hukommelse frigives mere end en gang, hvilket kunne iværksættes med vilje af en angriber og dermed få systemet til at gå ned, medførende at lammelsesangreb. For at udnytte denne sårbarhed, er en gyldig kombination af brugernavn og adgangskode krævet, for at få adgang til MySQL-serveren.
CAN-2003-0150: Pakken mysql indeholder en fejl, hvor en ondsindet bruger, der har visse rettigheder i mysql, kunne oprette en opsætningsfil, hvilket kunne få mysql-serveren til at køre som root, eller enhver anden bruger, i stedet for mysql-brugeren.
I den stabile distribution (woody) er begge problemer rettet i version 3.23.49-8.4.
Den gamle stabile distribution (potato) er kun påvirket af CAN-2003-0150 og dette er rettet i version 3.22.32-6.4.
I den ustabile distribution (sid), er CAN-2003-0073 rettet i version 4.0.12-2 og CAN-2003-0150 vil snart blive rettet.
Vi anbefaler at du opdaterer din mysql-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.