Bugraq ID: 35842 CVE ID:CVE-2009-2620 Firebird是一款流行的数据库程序。 Firebird不正确处理包含非法数据的'op_connect_request'消息,远程攻击者可以利用漏洞对服务程序进行拒绝服务攻击。 发送非法的数据长度超过或等于12字节的'op_connect_request'消息到默认的3050端口可触发此漏洞,导致应用服务程序崩溃,造成拒绝服务攻击。 Firebird Firebird 2.1.3 RC1 Firebird Firebird 2.1.2 Firebird Firebird 2.1.1 Firebird Firebird 2.0.5 Firebird Firebird 2.0.1 Firebird Firebird 1.5.5 Firebird Firebird 2.5 Beta 1 厂商解决方案 用户可参考Firebird CVS库获得更新程序: http://www.firebirdsql.org/
Bugraq ID: 35842 CVE ID:CVE-2009-2620 Firebird是一款流行的数据库程序。 Firebird不正确处理包含非法数据的'op_connect_request'消息,远程攻击者可以利用漏洞对服务程序进行拒绝服务攻击。 发送非法的数据长度超过或等于12字节的'op_connect_request'消息到默认的3050端口可触发此漏洞,导致应用服务程序崩溃,造成拒绝服务攻击。 Firebird Firebird 2.1.3 RC1 Firebird Firebird 2.1.2 Firebird Firebird 2.1.1 Firebird Firebird 2.0.5 Firebird Firebird 2.0.1 Firebird Firebird 1.5.5 Firebird Firebird 2.5 Beta 1 厂商解决方案 用户可参考Firebird CVS库获得更新程序: http://www.firebirdsql.org/