Plusieurs vulnérabilités ont été identifiées dans Firebird 2, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ces failles résultent de débordements de tampon présents aux niveaux des fonctions "isc_attach_database()", "isc_create_database()" et "process_packet()" qui ne gèrent pas correctement certaines données malformées, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une base de données vulnérable ou afin d'exécuter des commandes arbitraires via une requête spécialement conçue.
Crédit Vulnérabilités découvertes par Adriano Lima et Carvalho Valle (RISE Security) et ZDI.
Historique 2007-10-05 : Version Initiale
2007-10-10 : MaJ Description et Références Recevez les bulletins FrSIRT