Embarcadero Technologies'in geliştirdiği ilişkisel bir veritabanı yönetim sistemi olan InterBase SMP 2009'da arabellek taşma açıklıkları tespit edilmiştir.
InterBase SMP 2009 Embarcadero Technologies'in geliştirdiği ilişkisel bir veritabanı yönetim sistemidir. Interbase SMP 2009'da iki tane arabellek taşma açıklığı bildirilmiştir. Açıklıklar TCP 3050.porta gönderilen paketlerin işlenmesinde sınır kontrol hatalarından kaynaklanmaktadır. Açıklıkları başarılı olarak kullanan bir saldırgan servis dışı bırakma durumuna neden olabilir veya uygulamayı çalıştıran kullanıcı haklarıyla gelişigüzel kod çalıştırabilir.
Etki:
Servis dışı bırakma, uzaktan kod çalıştırma
Çözüm:
Açıklık üretici firma tarafından doğrulanmış, açıklığı kapatan güncelleme yayınlanmamıştır.