Firebird 'op_connect_request'远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 35842 CVE ID:CVE-2009-2620 Firebird是一款流行的数据库程序。 Firebird不正确处理包含非法数据的'op_connect_request'消息,远程攻击者可以利用漏洞对服务程序进行拒绝服务攻击。 发送非法的数据长度超过或等于12字节的'op_connect_request'消息到默认的3050端口可触发此漏洞,导致应用服务程序崩溃,造成拒绝服务攻击。 Firebird Firebird 2.1.3 RC1 Firebird Firebird 2.1.2 Firebird Firebird 2.1.1 Firebird Firebird 2.0.5 Firebird Firebird 2.0.1 Firebird Firebird 1.5.5 Firebird Firebird 2.5 Beta 1 厂商解决方案 用户可参考Firebird CVS库获得更新程序: http://www.firebirdsql.org/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息