Firebird ‘TraceDSQLPrepare::prepare()’函数空指针拒绝服务漏洞

漏洞起因
异常条件处理失败错误
危险等级

影响系统
Firebird 2.0.2

不受影响系统

危害
远程攻击者可以利用漏洞可使数据库崩溃。

攻击所需条件
攻击者必须访问Firebird。

漏洞信息
Firebird是一款流行的数据库程序。
Firebird TraceManager执行空动态SQL查询准备时存在一个拒绝服务缺陷,当启用Trace模式时,远程通过验证的数据库用户可利用此缺陷触发一个空指针应用而使数据库服务程序崩溃。

测试方法

厂商解决方案
用户可参考如下厂商提供的安全公告获得补丁信息:
http://firebird.svn.sourceforge.net/viewvc/firebird?pathrev=54702&revision=54702&view=revision

漏洞提供者
Dmitriy Starodubov

评论关闭。