MySQL, un gestionnaire de bases de données relationnelles populaire, contient un dépassement de tampon qui pouvait être exploité par un utilisateur qui a la permission d'exécuter les commandes ALTER TABLE sur les tables dans la base de données mysql. Si elle est bien exploitée, cette faille de sécurité pouvait permettre à l'attaquant d'exécuter n'importe quel code avec les privilèges du processus mysqld (par défaut, l'utilisateur mysql). Étant donné que la base de données mysql est utilisée pour des enregistrements internes à MySQL, par défaut, l'administrateur mysql est le seul utilisateur avec ce genre de permission.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 3.23.49-8.5.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé. Allez voir le bogue n° 210403 de Debian.
Nous vous recommandons de mettre à jour votre paquet mysql.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.