Érintett rendszerek
FirebirdFirebird Foundation
Érintett verziók
Firebird Foundation Firebird 1.x, 2.x
Összefoglaló
Egy sérülékenységet jelentettek a Firebirdben, amelyet kihasználva támadók szolgáltatás megtagadást (DoS) okozhatnak.
Leírás
Egy sérülékenységet jelentettek a Firebirdben, amelyet kihasználva támadók szolgáltatás megtagadást (DoS) okozhatnak.
A sérülékenységet egy hiba okozza, az “op_connect_request” csomagok feldolgozása közben, amely kihasználható szolgáltatás megtagadás okozására, egy speciálisan erre a célra elkészítette csomag küldésével az érintett rendszerre.
A sikeres kihasználás lehetővé teszi a 3050/TCP figyelő port bezárását a 2.1.x és 2.0.x kiadásokban, vagy szerverösszeomlás okozását az 1.5.x verziókban.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tracker.firebirdsql.org
SECUNIA 36026
CVE-2009-2620 - NVD CVE-2009-2620