Plusieurs problèmes de sécurité ont été découverts dans la base de données Firebird. Cela peut conduire à l'exécution de code arbitraire ou à un déni de service.
Ce bulletin d'alerte Debian est un peu inhabituel. Bien que le rétroportage des correctifs de sécurité vers les anciennes publications fasse normalement partie de notre charte stricte, cela se révèle impossible pour la version 1.5 de Firebird à cause des importantes modifications structurelles nécessaires à la correction de ce problème. En conséquence la gestion de la sécurité de la version 1.5 de Firebird est abandonnée à compter de ce moment. Cela laisse deux possibilités aux administrateurs utilisant une base de données Firebird :
Pour une plus ample description des problèmes de sécurité, veuillez vous référer aux entrées du système de suivi des bogues de Debian indiquées ci-dessus et aux documents suivants :
http://www.firebirdsql.org/rlsnotes/Firebird-2.0-ReleaseNotes.pdf
http://www.firebirdsql.org/rlsnotes/Firebird-2.0.1-ReleaseNotes.pdf
http://www.firebirdsql.org/rlsnotes/Firebird-2.0.2-ReleaseNotes.pdf