Firebird是Firebird基金会的一套开源跨平台的提供多个ANSI SQL-92功能的关系型数据库管理系统。 Firebird的数据库服务fbserver.exe(绑定在TCP 3050端口)中存在栈溢出漏洞,远程攻击者可能利用此漏洞控制系统。 如果向该服务发送了超长请求的话,就可能在process_packet()函数中调用sprintf()时触发这个溢出,导致以系统权限远程控制受影响的系统。
Firebird是Firebird基金会的一套开源跨平台的提供多个ANSI SQL-92功能的关系型数据库管理系统。 Firebird的数据库服务fbserver.exe(绑定在TCP 3050端口)中存在栈溢出漏洞,远程攻击者可能利用此漏洞控制系统。 如果向该服务发送了超长请求的话,就可能在process_packet()函数中调用sprintf()时触发这个溢出,导致以系统权限远程控制受影响的系统。