Рекомендация Debian по безопасности

DSA-3109-1 firebird2.5 -- обновление безопасности

Дата сообщения:
21.12.2014
Затронутые пакеты:
firebird2.5
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 772880.
В каталоге Mitre CVE: CVE-2014-9323.
Более подробная информация:

Дмитрий Коваленко обнаружил, что сервер баз данных Firebird содержит уязвимость, проявляющуюся в отказе в обслуживании. Неаутентифицированный удалённый злоумышленник может отправить некорректный сетевой пакет на сервер firebird, что приведёт к аварийному завершению работы сервера.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 2.5.2.26540.ds4-1~deb7u2.

В готовящемся стабильном выпуске (jessie) эта проблема была исправлена в версии 2.5.3.26778.ds4-5.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.5.3.26778.ds4-5.

Рекомендуется обновить пакеты firebird2.5.