Une vulnérabilité a été identifiée dans Firebird, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable ou causer un déni de service. Ce problème résulte d'un débordement de tampon présent au niveau du service "fbserver.exe" (port 3050/TCP) qui ne gère pas correctement une requête "connect" (0x1) avec une valeur "p_cnct_count" excessivement grande, ce qui pourrait être exploité par un attaquant distant non-authentifié afin d'exécuter des commandes arbitraires avec les privilèges de la base de données.
Crédit Vulnérabilité découverte par Cody Pierce (TippingPoint).