V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2026-40342
ANC
Критический

Firebird - это система управления реляционными базами данных с открытым исходным кодом. В версиях до 5.0.4, 4.0.7 и 3.0.14 внешний плагин-з…

CVSS
9.9
Критический
EPSS
0.00
p35
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Firebird - это система управления реляционными базами данных с открытым исходным кодом. В версиях до 5.0.4, 4.0.7 и 3.0.14 внешний плагин-загрузчик внешнего плагина включает пользовательский движок в путь файловой системы без фильтрации сепараторов или ... компонентов. Аутентифицированный пользователь с привилегиями CREATE FUNCTION может использовать созданное имя ENGINE для загрузки произвольной общей библиотеки из любой точки файловой системы через траверсию пути. Код инициализации библиотеки выполняется сразу же во время загрузки, прежде чем Firebird проверит модуль, достигая выполнения кода как учетной записи ОС сервера. Эта проблема была исправлена в версиях 5.0.4, 4.0.7 и 3.0.14.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
Firebird < 3.0.14Firebird 4.0.0–4.0.7Firebird 5.0.0–5.0.4
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.001 · p35
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
Отслеживается
firebird3.0Отслеживается
firebird4.0Отслеживается
firebird*Отслеживается