Дата публикации: | 09.12.2008 |
Дата изменения: | 11.02.2009 |
Всего просмотров: | 6814 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-5416 CVE-2008-4270 |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Повышение привилегий |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft SQL Server 2000
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition |
Уязвимые версии: Microsoft SQL Server 2000 8.00.2050 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition 9.2.3042.00 Описание: Уязвимость существует из-за ошибки проверки границ данных в реализации процедуры "sp_replwritetovarbin()". Удаленный пользователь может передать уязвимой процедуре специально сформированные аргументы, вызвать переполнение динамической памяти и повысить свои привилегии на системе. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя.
-- GDR Software Updates --- Журнал изменений:
22.12.2008 |
|
Ссылки: |
Microsoft SQL Server 2000 sp_replwritetovarbin Limited Memory Overwrite PoC Microsoft SQL Server sp_replwritetovarbin() Heap Overflow Exploit (MS09-004) Vulnerability in Microsoft SQL Server Could Allow Remote Code Execution (959420) |
|
http://www.sec-consult.com/files/20081209_mssql-2000-sp_replwritetovarbin_memwrite.txt http://www.microsoft.com/technet/security/advisory/961040.mspx |