Bugraq ID: 35842
CVE ID:CVE-2009-2620
Firebird是一款流行的数据库程序。
Firebird不正确处理包含非法数据的'op_connect_request'消息,远程攻击者可以利用漏洞对服务程序进行拒绝服务攻击。
发送非法的数据长度超过或等于12字节的'op_connect_request'消息到默认的3050端口可触发此漏洞,导致应用服务程序崩溃,造成拒绝服务攻击。
Firebird Firebird 2.1.3 RC1
Firebird Firebird 2.1.2
Firebird Firebird 2.1.1
Firebird Firebird 2.0.5
Firebird Firebird 2.0.1
Firebird Firebird 1.5.5
Firebird Firebird 2.5 Beta 1
厂商解决方案
用户可参考Firebird CVS库获得更新程序:
http://www.firebirdsql.org/
暂无评论