Risque

  • Exécution de code arbitraire à distance ;
  • élévation de privilèges.

Systèmes affectés

  • Microsoft SQL Server 7.0 ;
  • Microsoft SQL Server 2000 ;
  • Microsoft SQL Server 2005 ;
  • Microsoft Data Engine (MSDE) 1.0 ;
  • Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) ;
  • Microsoft SQL Server 2005 Express Edition ;
  • Microsoft SQL Server 2000 Desktop Engine (WMSDE) ;
  • la base de données interne Windows (WYukon).

Résumé

Plusieurs vulnérabilités dans le serveur Microsoft SQL Server permettent à une personne malveillante d'effectuer une élévation de privilèges et d'exécuter du code arbitraire à distance.

Description

Des vulnérabilités affectent la réutilisation des pages, l'allocation de mémoire de la fonction CONVERT, la validation des fichiers sur disque avant leur chargement et la validation des instructions INSERT. Ces vulnérabilités permettent à une personne malveillante d'effectuer une élévation de privilèges et d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation