In der Firebird-Datenbank wurden mehrere Sicherheitsprobleme gefunden, die zur Ausführung von beliebigen Code oder zur Diensteverweigerung (Denial of Service) führen könnten.
Diese Debian-Sicherheitsankündigung ist ein bisschen ungewöhnlich. Während normalerweise die strenge Regel herrscht, dass Sicherheitskorrekturen auf ältere Versionen zurückportiert werden, erwies sich dies für Firebird 1.5 aufgrund der großen Infrastrukturänderungen, die für die Behebung dieser Probleme notwendig sind, als undurchführbar. Als Konsequenz wird hiermit die Sicherheitsunterstützung für Firebird 1.5 beendet, womit zwei Optionen für Administratoren verbleiben, die eine Firebird-Datenbank betreiben:
Für eine detailliertere Beschreibung der Sicherheitsprobleme schauen Sie bitte in die oben referenzierten Einträge in der Fehlerdatenbank von Debian und auf Seiten mit folgenden URLs:
http://www.firebirdsql.org/rlsnotes/Firebird-2.0-ReleaseNotes.pdf
http://www.firebirdsql.org/rlsnotes/Firebird-2.0.1-ReleaseNotes.pdf
http://www.firebirdsql.org/rlsnotes/Firebird-2.0.2-ReleaseNotes.pdf