Boletines de Vulnerabilidades

DSA-3824 firebird2.5 - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

George Noseevich discovered that firebird2.5, a relational databasesystem, did not properly check User-Defined Functions (UDF), thusallowing remote authenticated users to execute arbitrary code on thefirebird server.

More info:

https://www.debian.org/security/2017/dsa-3824

Identificadores estándar

Propiedad Valor
CVE CVE-2017-6369 and DSA-3824.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2017-03-30

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT