Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9323

Опубликовано: 16 дек. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки в Firebird через некорректную обработку op_response действия в функции xdr_status_vector

Описание

Функция xdr_status_vector в Firebird позволяет злоумышленникам вызвать DoS атаку (обращение по NULL указателю, нарушение сегментирования и аварийное завершение работы) через op_response действие с ненулевым статусом.

Затронутые версии ПО

Firebird до версии 2.1.7 и версии 2.5.x до 2.5.3 SU1.

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:firebirdsql:firebird:*:*:*:*:*:*:*:*
Версия до 2.1.7 (исключая)
cpe:2.3:a:firebirdsql:firebird:*:*:*:*:*:*:*:*
Версия от 2.5 (включая) до 2.5.3 (включая)
Конфигурация 2
cpe:2.3:o:opensuse:evergreen:11.4:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*

EPSS

Процентиль: 82%
0.01731
Низкий

5 Medium

CVSS2

Дефекты

CWE-476

Связанные уязвимости

ubuntu
около 11 лет назад

The xdr_status_vector function in Firebird before 2.1.7 and 2.5.x before 2.5.3 SU1 allows remote attackers to cause a denial of service (NULL pointer dereference, segmentation fault, and crash) via an op_response action with a non-empty status.

debian
около 11 лет назад

The xdr_status_vector function in Firebird before 2.1.7 and 2.5.x befo ...

github
больше 3 лет назад

The xdr_status_vector function in Firebird before 2.1.7 and 2.5.x before 2.5.3 SU1 allows remote attackers to cause a denial of service (NULL pointer dereference, segmentation fault, and crash) via an op_response action with a non-empty status.

fstec
около 11 лет назад

Уязвимость системы управления базами данных Firebird, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 82%
0.01731
Низкий

5 Medium

CVSS2

Дефекты

CWE-476