Risque
- Déni de service
Systèmes affectés
Base de données Firebird 1.0.2.
Résumé
Un utilisateur mal intentionné peut, par une tentative de connexion habilement construite, provoquer un déni de service de la fonction serveur.
Description
Firebird est une version en source ouverte dérivée d'une version d'Interbase mise à disposition par Borland.
Un débordement de mémoire dans la gestion du nom des bases de données peut provoquer un arrêt inopiné du serveur.
Contournement provisoire
Restreindre l'accès au serveur de la base de données à des sites de confiance.
Solution
Mettre à jour en version 1.5 :
http://firebird.sourceforge.net/
Documentation
- Avis de sécurité Secunia http://secunia.com/advisories/11756