![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
base de données Firebird
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésBase de données Firebird 1.0.2. 3 RésuméUn utilisateur mal intentionné peut, par une tentative de connexion habilement construite, provoquer un déni de service de la fonction serveur. 4 DescriptionFirebird est une version en source ouverte dérivée d'une version d'Interbase mise à disposition par Borland. Un débordement de mémoire dans la gestion du nom des bases de données peut provoquer un arrêt inopiné du serveur. 5 Contournement provisoireRestreindre l'accès au serveur de la base de données à des sites de confiance. 6 SolutionMettre à jour en version 1.5 : http://firebird.sourceforge.net/ 7 DocumentationAvis de sécurité Secunia : http://secunia.com/advisories/11756 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||