MySQL, популярная система управления реляционными базами данных, содержит возможность переполнения буфера, что может быть использовано пользователем, имеющим право на выполнение команд "ALTER TABLE" к таблицам базы данных "mysql". При успешной атаке эта уязвимость может позволить нападающему выполнить произвольный код с привилегиями процесса mysqld (по умолчанию это пользователь "mysql"). Поскольку база данных "mysql" используется для хранения внутренних записей MySQL, по умолчанию изменять структуру её таблиц может только администратор mysql "root".
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 3.23.49-8.5.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время. См. отчёт об ошибке Debian #210403.
Мы рекомендуем вам обновить пакет mysql.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.