Bulletin d'alerte Debian

DSA-3109-1 firebird2.5 -- Mise à jour de sécurité

Date du rapport :
21 décembre 2014
Paquets concernés :
firebird2.5
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 772880.
Dans le dictionnaire CVE du Mitre : CVE-2014-9323.
Plus de précisions :

Dmitry Kovalenko a découvert que le serveur de base de données Firebird est prédisposé à une vulnérabilité de déni de service. Un attaquant distant non identifié pourrait envoyer à un serveur Firebird un paquet réseau malformé qui pourrait faire planter le serveur.

Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.5.2.26540.ds4-1~deb7u2.

Pour la prochaine distribution stable (Jessie), ce problème a été corrigé dans la version 2.5.3.26778.ds4-5.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.5.3.26778.ds4-5.

Nous vous recommandons de mettre à jour vos paquets firebird2.5.