プラットフォーム
linux
コンポーネント
firebird
修正版
3.0.15
4.0.1
5.0.1
FirebirdSQLはオープンソースのリレーショナルデータベース管理システムです。CVE-2026-40342は、バージョン3.0.0から5.0.4までのFirebirdSQLに影響を与えるリモートコード実行(RCE)脆弱性です。この脆弱性は、攻撃者が認証された状態で、ファイルシステムパスのトラバーサル攻撃を利用して、任意の共有ライブラリをロードし、サーバーのOSアカウントとしてコードを実行することを可能にします。バージョン3.0.14で修正がリリースされています。
この脆弱性は、認証された攻撃者がFirebirdSQLサーバー上で任意のコードを実行することを可能にします。攻撃者は、CREATE FUNCTION権限を持つアカウントを使用して、悪意のある共有ライブラリをロードし、データベースサーバーのセキュリティを完全に侵害する可能性があります。攻撃者は、機密データへの不正アクセス、データの改ざん、さらにはサーバーの完全な制御を獲得する可能性があります。この脆弱性は、データベースサーバーがインターネットに公開されている場合、特に深刻な影響を及ぼします。攻撃者は、データベースサーバーを足がかりとして、ネットワーク内の他のシステムへの攻撃を試みる可能性があります。
この脆弱性は、CISA KEVカタログに追加される可能性があります。現時点では、公開されているPoCは確認されていませんが、この脆弱性の深刻度を考慮すると、今後悪用される可能性は高いと考えられます。攻撃者は、この脆弱性を利用して、機密データへの不正アクセスや、データベースサーバーの制御を試みる可能性があります。
Organizations utilizing FirebirdSQL databases in production environments, particularly those with custom engine plugins or relaxed privilege controls, are at significant risk. Shared hosting environments where multiple users have CREATE FUNCTION privileges are especially vulnerable, as a compromised account could potentially impact the entire server. Legacy FirebirdSQL deployments running older, unsupported versions are also highly susceptible.
• linux / server:
journalctl -u firebird -g "engine loading"
ps aux | grep firebird
find / -name 'firebird.conf' -print• database (mysql, redis, mongodb, postgresql): While this is FirebirdSQL, monitoring for unusual process executions or file access attempts related to the FirebirdSQL user is recommended.
ps aux | grep firebirddisclosure
エクスプロイト状況
EPSS
0.08% (25% パーセンタイル)
CISA SSVC
CVSS ベクトル
FirebirdSQLのバージョンを3.0.14以降にアップグレードすることが最も効果的な対策です。アップグレードが困難な場合は、一時的な回避策として、外部エンジンプラグインローダーがロードするパスを制限することを検討してください。また、ファイアウォールや侵入検知システム(IDS)を使用して、不正なアクセスをブロックすることも有効です。FirebirdSQLのログを監視し、異常なアクティビティを検出することも重要です。アップグレード後、FirebirdSQLのバージョンを確認し、脆弱性が修正されていることを確認してください。
Firebird をバージョン 5.0.4、4.0.7、または 3.0.14 にアップデートして、脆弱性を軽減してください。アップデートは、外部エンジン名のパス区切り文字と '..' コンポーネントの検証の欠如を修正し、リモートコード実行を防ぎます。Firebird のセキュリティアップデートを定期的に適用するようにしてください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-40342は、FirebirdSQLのバージョン3.0.0以降、5.0.4未満に存在するリモートコード実行(RCE)脆弱性です。認証されたユーザーが、ファイルシステムパスのトラバーサル攻撃により、任意の共有ライブラリをロードし、サーバーのOSアカウントとしてコードを実行できます。
はい、FirebirdSQLのバージョン3.0.0から5.0.4までのバージョンを使用している場合は、この脆弱性により、攻撃者がサーバー上で任意のコードを実行されるリスクがあります。
FirebirdSQLのバージョンを3.0.14以降にアップグレードしてください。アップグレードが困難な場合は、一時的な回避策として、外部エンジンプラグインローダーがロードするパスを制限することを検討してください。
現時点では、公開されているPoCは確認されていませんが、この脆弱性の深刻度を考慮すると、今後悪用される可能性は高いと考えられます。
FirebirdSQLの公式アドバイザリは、Firebirdプロジェクトのウェブサイトで確認できます。詳細はFirebirdのセキュリティ情報をご確認ください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。