Risque

  • Elévation de privilèges ;
  • exécution de code arbitraire ;
  • Déni de service.

Systèmes affectés

  • Microsoft SQL Server 7.0 ;
  • Microsoft SQL Server 2000.

Résumé

Des vulnérabilités ont été découvertes dans certaines procédures stockées étendues du serveur SQL de Microsoft.

Description

Une procédure stockée étendue est une procédure stockée qui exécute du code écrit en langage de programmation et non des commandes de base de données. Certaines des procédures stockées étendues fournies dans SQL Server contiennent des vulnérabilités de type débordement de mémoire. Un utilisateur mal intentionné peut exploiter ces vulnérabilités afin d'exécuter du code arbitraire avec les priviléges du service MSSQL ou bien effectuer un déni de service.

Solution

Appliquer le correctif fourni par Microsoft (cf. Documentation)

Documentation

Bulletin de sécurité MS02-020 de Microsoft :

http://www.microsoft.com/technet/security/bulletin/MS02-020.asp