Лица обнаружившие уязвимость опубликовали интересный 22-страничный документ в PDF формате - "Hackproofing MySQL" в котором детально описаны известные способы атак на MySQL сервер, включая методы подстановки SQL кода.
выделенный кусок явно не относится к _серверу MySQL_, а касается только приложения, которое можно "атаковать".
впечатления от беглого просмотра PDF:
1) ни одного реального эксплойта, одни фразы типа "это эксплойтить легко, только надо иметь права на компиляцию библиотек и запись их в системные каталоги, а сервер MySQL должен быть скомпилен с флагом --with-mysqld-ldflags=-rdynamic" (это не шутка) или "это легко эксплойтить, только надо написать своего клиента для MySQL".
2) товарищи с удовольствием обсасывают баги, которые были пофиксены несколько лет назад. При этом за 2004-й год - 2 бага, которые не имеют отношения к "Hackproofing".
3) добрая половина текста посвящена SQL-injection, что, как я уже сказал, в первую очередь касается дырявости клиента, а не сервера.