Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00396

Опубликовано: 13 янв. 2016
Источник: fstec
CVSS2: 4
EPSS Низкий

Описание

Уязвимость системы управления базами данных Firebird существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем использования диспетчера служб для запуска утилиты gbak с неправильными параметрами

Вендор

Firebird Foundation Inc.

Наименование ПО

Firebird

Версия ПО

до 2.5.6 (Firebird)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. MacOS X
Microsoft Corp Windows -
Microsoft Corp Windows -
Сообщество свободного программного обеспечения Unix .
Сообщество свободного программного обеспечения Unix .
Apple Inc. MacOS X

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://tracker.firebirdsql.org/browse/CORE-5068

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 73%
0.00758
Низкий

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 10 лет назад

FireBird 2.5.5 allows remote authenticated users to cause a denial of service (daemon crash) by using service manager to invoke the gbak utility with an invalid parameter.

CVSS3: 6.5
nvd
около 10 лет назад

FireBird 2.5.5 allows remote authenticated users to cause a denial of service (daemon crash) by using service manager to invoke the gbak utility with an invalid parameter.

CVSS3: 6.5
debian
около 10 лет назад

FireBird 2.5.5 allows remote authenticated users to cause a denial of ...

CVSS3: 6.5
github
больше 3 лет назад

FireBird 2.5.5 allows remote authenticated users to cause a denial of service (daemon crash) by using service manager to invoke the gbak utility with an invalid parameter.

EPSS

Процентиль: 73%
0.00758
Низкий

4 Medium

CVSS2