Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07785

Опубликовано: 17 апр. 2026
Источник: fstec
CVSS3: 7.9
CVSS2: 5.7
EPSS Низкий

Описание

Уязвимость клиентской библиотеки системы управления базами данных Firebird связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю вызвать утечку информации

Вендор

Fedora Project
ООО «Ред Софт»
Firebird Foundation Inc.

Наименование ПО

Fedora EPEL
РЕД ОС
Firebird

Версия ПО

epel10 (Fedora EPEL)
8.0 (РЕД ОС)
до 3.0.13 включительно (Firebird)

Тип ПО

Прикладное ПО информационных систем
Операционная система
СУБД

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,9)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Firebird:
https://github.com/FirebirdSQL/firebird/releases/tag/v4.0.0
Для РЕД ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-65104

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.00185
Низкий

7.9 High

CVSS3

5.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.9
ubuntu
4 месяца назад

Firebird is an open-source relational database management system. In versions FB3 of the client library placed incorrect data length values into XSQLDA fields when communicating with FB4 or higher servers, resulting in an information leak. This issue is fixed by upgrading to the FB4 client or higher.

CVSS3: 7.9
nvd
4 месяца назад

Firebird is an open-source relational database management system. In versions FB3 of the client library placed incorrect data length values into XSQLDA fields when communicating with FB4 or higher servers, resulting in an information leak. This issue is fixed by upgrading to the FB4 client or higher.

CVSS3: 7.9
debian
4 месяца назад

Firebird is an open-source relational database management system. In v ...

CVSS3: 7.5
redos
3 месяца назад

Уязвимость firebird

suse-cvrf
3 месяца назад

Security update for firebird

EPSS

Процентиль: 8%
0.00185
Низкий

7.9 High

CVSS3

5.7 Medium

CVSS2