CAN-2003-0073: mysql-paketet innehåller ett fel där dynamiskt allokerat minne frigörs mer än en gång, vilket medvetet kunde provoceras fram av en angripare för att orsaka en krasch, vilket leder till ett överbelastningstillstånd. För att utnyttja denna sårbarhet krävs ett giltig användar-id och lösenord för tillgång till MySQL-servern.
CAN-2003-0150: mysql-paketet innehåller ett fel där en illvillig användare som getts vissa behörigheter i mysql kunde skapa en konfigurationsfil som kunde få mysql-servern att köra som root, eller godtycklig annan användare, snarare än mysql-användaren.
För den stabila utgåvan (Woody) har både problemen rättats i version 3.23.49-8.4.
Den gamla stabila utgåvan (Potato) påverkas endast av CAN-2003-0150, vilken har rättats i version 3.22.32-6.4.
För den instabila utgåvan (Sid), rättades CAN-2003-0073 i version 4.0.12-2, och CAN-2003-0150 kommer rättas inom kort.
Vi rekommenderar att ni uppgraderar ert mysql-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.