CAN-2003-0073: El paquete mysql contenía un error de doble liberación de memoria reservada, que podía disparar deliberadamente un atacante para que el servidor se detuviera, provocando así un ataque de denegación de servicio. Para explotar esta vulnerabilidad, se necesitaba un par (nombre, contraseña) que esté autorizada en el servidor MySQL.
CAN-2003-0150: El paquete mysql contenía un error por el que un usuario malicioso al que se le concedieran ciertos permisos en mysql podría crear un archivo de configuración que podría causar que el servidor mysql funcionara como root o como cualquier otro usuario en vez de como el usuario mysql.
Para la distribución estable (woody), ambos problemas se han corregido en la versión 3.23.49-8.4.
La distribución estable anterior (potato) sólo se ve afectada por CAN-2003-0150, y se ha corregido en la versión 3.22.32-6.4.
Para la distribución inestable (sid), CAN-2003-0073 se corrigió en la versión 4.0.12-2, y CAN-2003-0150 se corregirá pronto.
Le recomendamos que actualice el paquete mysql.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.