BDU:2019-02269
Firebird Foundation Inc., ООО «РусБИТех-Астра» Astra Linux Special Edition, Firebird
Дата обнаружения
2018-12-03
Официальное описание
Уязвимость приложения mendex из состава системы управления базами данных Firebird связана с ошибками переполнения буфера при обработке командной строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем ввода в командную строку специальных параметров, вызывающих срабатывание защитного механизма проверки наличия адресов возврата в стеке, что приводит к завершению работы приложения
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190329SE15)