Bulletin d'alerte Debian
DSA-3109-1 firebird2.5 -- Mise à jour de sécurité
- Date du rapport :
- 21 décembre 2014
- Paquets concernés :
- firebird2.5
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 772880.
Dans le dictionnaire CVE du Mitre : CVE-2014-9323. - Plus de précisions :
-
Dmitry Kovalenko a découvert que le serveur de base de données Firebird est prédisposé à une vulnérabilité de déni de service. Un attaquant distant non identifié pourrait envoyer à un serveur Firebird un paquet réseau malformé qui pourrait faire planter le serveur.
Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.5.2.26540.ds4-1~deb7u2.
Pour la prochaine distribution stable (Jessie), ce problème a été corrigé dans la version 2.5.3.26778.ds4-5.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.5.3.26778.ds4-5.
Nous vous recommandons de mettre à jour vos paquets firebird2.5.