PT-2026-33479 · Firebird+1 · Firebird+1

CVE-2026-28214

·

Publicado

2026-04-17

·

Atualizado

2026-05-15

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Firebird versões anteriores a 5.0.4 Firebird versões anteriores a 4.0.7 Firebird versões anteriores a 3.0.14
Description A função ClumpletReader::getClumpletSize() pode causar um estouro no valor totalLength ao analisar um clumplet do tipo Wide, resultando em um loop infinito. Um usuário autenticado com privilégios de INSERT em qualquer tabela pode explorar isso por meio de um Batch Parameter Block manipulado para causar a negação de serviço no servidor.
Recommendations Atualizar para a versão 5.0.4 Atualizar para a versão 4.0.7 Atualizar para a versão 3.0.14

Exploit

Correção

DoS

Infinite Loop

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05720
CVE-2026-28214
GHSA-7CQ5-994R-JHRF
OESA-2026-2013
OESA-2026-2014
OESA-2026-2015
OESA-2026-2016
OESA-2026-2017
SUSE-SU-2026:1868-1

Produtos afetados

Firebird
Red Os