Security Lab

Переполнение буфера в Microsoft Data Access Components

Дата публикации:03.08.2002
Всего просмотров:1242
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Microsoft Data Access Components (MDAC) – технология поддержки доступа и использования баз данных. Переполнение буфера обнаружено в команде T-SQL OpenRowSet. Вызов этой функции с завышенными параметрами приведет к остановке процесса SQL сервера и возможному выполнению произвольного кода. Успешная эксплуатация может приводить к локальному доступу, повышению привилегий или неавторизованному доступу к базе данных. Уязвимость затрагивает только MDAC в SQL сервере.

Уязвимость обнаружена в Microsoft MDAC 1.5-2.7