Дата публикации: | 08.07.2008 |
Дата изменения: | 15.07.2008 |
Всего просмотров: | 5770 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-0085 CVE-2008-0086 CVE-2008-0106 CVE-2008-0107 |
Вектор эксплуатации: | Локальная сеть |
Воздействие: |
Раскрытие важных данных Повышение привилегий |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Server Microsoft Windows 2000 Professional Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Web Edition Microsoft Windows Server 2008 Microsoft Data Engine (MSDE) 1.0 Microsoft SQL Server 7 Microsoft SQL Server 2000 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition |
Уязвимые версии: Microsoft Windows 2000 Server Microsoft Windows 2003 Microsoft Windows 2008 Microsoft Data Engine (MSDE) 1.0 Microsoft SQL Server 7 Microsoft SQL Server 2000 Microsoft SQL Server 2000 Desktop Engine Microsoft SQL Server 2005 Описание: 1. Уязвимость существует из-за ошибки в механизме повторного использования страниц памяти. Пользователи с привилегиями доступа оператора к базе данных могут получить доступ к потенциально важным данным (например, к данным сессии другого пользователя). 2. Уязвимость существует из-за ошибки проверки границ данных в функции конвертации при конвертации SQL выражений из одного типа данных в другой. Удаленный пользователь может с помощью слишком длинного SQL запроса повысить свои привилегии на системе. 3. Уязвимость существует из-за ошибки при обработке файлов резервных копий. Удаленный пользователь может с помощью RESTORE TSQL запроса вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 4. Уязвимость существует из-за ошибки проверки границ данных при обработке INSERT запросов. Злоумышленник может с помощью специально сформированного INSERT запроса вызвать переполнение буфера и повысить свои привилегии на системе. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя.
-- SQL Server (GDR) -- |
|
Ссылки: |
(MS08-040) Vulnerabilities in Microsoft SQL Server Could Allow Elevation of Privilege (941203) iDefense Security Advisory 07.08.08: Microsoft SQL Server Restore Integer Underflow Vulnerability |
|
http://www.insomniasec.com/advisories/ISVA-080709.1.htm |