The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Серьезная уязвимость в СУБД Firebird

28.01.2008 23:02

Удаленный злоумышленник может вызвать переполнение буфера и, как следствие, выполнить произвольный код путем передачи чрезмерно длинного имени пользователя.

Опасность уязвимости специалисты оценивают по-разному. FrSIRT присвоила уязвимости высший уровень опасности, а Secunia умеренно критический, т.к. считает, что эксплуатация уязвимости доступна только пользователям из локальной сети. На багтрекере Firebird никакой дополнительной информации пока не появилось. Для устранения уязвимости рекомендуется обновиться до 2.1 RC1 или 2.0.4.

  1. Главная ссылка к новости (http://www.frsirt.com/english/...)
  2. Багтрекер Firebird
Автор новости: specialm
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/13898-firebird
Ключевые слова: firebird, bug, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Mark Silinio (?), 07:16, 29/01/2008 [ответить]  
  • +/
    всё-таки редкие уязвимости больше походят на такой мини-PR. "чтобы помнили/не забывали"
     
     
  • 2.7, kdv (??), 15:02, 29/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    скорее всего это мини-pr конторы, которая уязвимости находит.
     

  • 1.2, Heckfy (?), 10:14, 29/01/2008 [ответить]  
  • +/
    Многие разработчики для хранения данных используют различные решения. Недавно поменял программу с данными в аксессе на программу с данными в интербейзе.
    Сейчас сами создаем ПО, интербейз в этом ПО тоже имеет место.
     
     
  • 2.3, Аноним (3), 10:31, 29/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    ну и при чём тут интербейз?
     
     
  • 3.4, Heckfy (?), 11:19, 29/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >ну и при чём тут интербейз?

    Firebird - форк интербейза.


     
     
  • 4.5, pretorean (?), 12:14, 29/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > Firebird - форк интербейза.

    в 7-ом интербэйзе эту багу наверно исправили и с улыбкой ждали когда ее заметят в Firebird

     
     
  • 5.6, Logo (ok), 12:20, 29/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Эт точно, помнится тогда шумиха по этому поводу была, а руководство Borland ответило, что они для того и код раскрыли, чтобы подобные баги отловить. Только официально бало сказано, что "определенная последовательность символов в логине", а не просто очень длинное имя.
     
  • 5.8, OlDer (?), 02:18, 30/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > в 7-ом интербэйзе эту багу наверно исправили и с улыбкой ждали когда ее заметят в Firebird

    Ха-ха. Там все происходит наоборот. В Firebird что-то сделают и без улыбок наблюдают как это тырит борланд ;-)

     
  • 4.9, Alexey Kovyazin (?), 16:33, 30/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>ну и при чём тут интербейз?
    >
    >Firebird - форк интербейза.

    Со всей ответственностью заявляю, что Firebird - не форк InterBase. Да, они происходят из общей кодовой базы InterBase 6 (2000 г.в.), и Firebird 1.0 можно было называть форком Interbase 6, но лишь до момента выхода InterBase 6.5.
    В данный момент Firebird 2.0.x и InterBase 2007 обладают различной внутренней структурой, разным набором функций, отличающимся языком SQL и производятся разными командами разработчиков. Базы данных напрямую не переносимы (и через gbak предыдущих версий тоже).

    Другими словами, с тем же успехом можно называть MS SQL форком Sybase.

    Конечно, разработка приложений как для InterBase и Firebird остается идеологически близкой, но создание универсального приложения (для IB и FB) потребует определенных усилий, меньших, но сравнимых с портированием Firebird-Oracle, скажем.


    С уважением,
    Алексей Ковязин
    CodeGear Borland Russai&CIS
    +7 495 238-36-11

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру