PT-2026-33479 · Firebird+1 · Firebird+1
CVE-2026-28214
·
Publicado
2026-04-17
·
Atualizado
2026-05-15
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Firebird versões anteriores a 5.0.4
Firebird versões anteriores a 4.0.7
Firebird versões anteriores a 3.0.14
Description
A função
ClumpletReader::getClumpletSize() pode causar um estouro no valor totalLength ao analisar um clumplet do tipo Wide, resultando em um loop infinito. Um usuário autenticado com privilégios de INSERT em qualquer tabela pode explorar isso por meio de um Batch Parameter Block manipulado para causar a negação de serviço no servidor.Recommendations
Atualizar para a versão 5.0.4
Atualizar para a versão 4.0.7
Atualizar para a versão 3.0.14
Exploit
Correção
DoS
Infinite Loop
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Firebird
Red Os