Risques

  • Déni de service
  • Exécution de code arbitraire
  • Élévation de privilèges

Systèmes affectés

  • Microsoft SQL Server 2000.
  • Microsoft SQL Server 7.0 ;

Résumé

Des vulnérabilités ont été découvertes dans certaines procédures stockées étendues du serveur SQL de Microsoft.

Description

Une procédure stockée étendue est une procédure stockée qui exécute du code écrit en langage de programmation et non des commandes de base de données. Certaines des procédures stockées étendues fournies dans SQL Server contiennent des vulnérabilités de type débordement de mémoire. Un utilisateur mal intentionné peut exploiter ces vulnérabilités afin d'exécuter du code arbitraire avec les priviléges du service MSSQL ou bien effectuer un déni de service.

Solution

Appliquer le correctif fourni par Microsoft (cf. Documentation)

Documentation