Vulnerabilidad en Desbordamiento de búfer basado en pila en Firebird (CVE-2013-2492)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/03/2013
Última modificación:
11/04/2025
Descripción
Desbordamiento de búfer basado en pila en Firebird v2.1.3 hasta v2.1.5 anterior a 18514, y v2.5.1 hasta v2.5.3 anterior a 26623, en Windows permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados por el puerto TCP 3050, en relación con una comprobación de tamaño perdido durante la extracción de un número de grupo de información CNCT.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:firebirdsql:firebird:2.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:firebirdsql:firebird:2.1.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:firebirdsql:firebird:2.1.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:firebirdsql:firebird:2.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:firebirdsql:firebird:2.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:firebirdsql:firebird:2.5.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00036.html
- http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00039.html
- http://tracker.firebirdsql.org/browse/CORE-4058
- http://www.debian.org/security/2013/dsa-2647
- http://www.debian.org/security/2013/dsa-2648
- http://www.securityfocus.com/bid/58393
- https://gist.github.com/zeroSteiner/85daef257831d904479c
- https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/windows/misc/fb_cnct_group.rb
- https://security.gentoo.org/glsa/201512-11
- http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00036.html
- http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00039.html
- http://tracker.firebirdsql.org/browse/CORE-4058
- http://www.debian.org/security/2013/dsa-2647
- http://www.debian.org/security/2013/dsa-2648
- http://www.securityfocus.com/bid/58393
- https://gist.github.com/zeroSteiner/85daef257831d904479c
- https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/windows/misc/fb_cnct_group.rb
- https://security.gentoo.org/glsa/201512-11