Risque

Déni de service.

Systèmes affectés

Base de données Firebird 1.0.2.

Résumé

Un utilisateur mal intentionné peut, par une tentative de connexion habilement construite, provoquer un déni de service de la fonction serveur.

Description

Firebird est une version en source ouverte dérivée d'une version d'Interbase mise à disposition par Borland.

Un débordement de mémoire dans la gestion du nom des bases de données peut provoquer un arrêt inopiné du serveur.

Contournement provisoire

Restreindre l'accès au serveur de la base de données à des sites de confiance.

Solution

Mettre à jour en version 1.5 :

http://firebird.sourceforge.net/

Documentation

Avis de sécurité Secunia :

http://secunia.com/advisories/11756