| Дата публикации: | 09.12.2008 |
| Дата изменения: | 11.02.2009 |
| Всего просмотров: | 6879 |
| Опасность: | Низкая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: |
CVE-2008-5416 CVE-2008-4270 |
| Вектор эксплуатации: | Локальная сеть |
| Воздействие: | Повышение привилегий |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
Microsoft SQL Server 2000
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition |
| Уязвимые версии: Microsoft SQL Server 2000 8.00.2050 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition 9.2.3042.00 Описание: Уязвимость существует из-за ошибки проверки границ данных в реализации процедуры "sp_replwritetovarbin()". Удаленный пользователь может передать уязвимой процедуре специально сформированные аргументы, вызвать переполнение динамической памяти и повысить свои привилегии на системе. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя.
-- GDR Software Updates --- Журнал изменений:
22.12.2008 |
|
| Ссылки: |
Microsoft SQL Server 2000 sp_replwritetovarbin Limited Memory Overwrite PoC Microsoft SQL Server sp_replwritetovarbin() Heap Overflow Exploit (MS09-004) Vulnerability in Microsoft SQL Server Could Allow Remote Code Execution (959420) |
|
|
http://www.sec-consult.com/files/20081209_mssql-2000-sp_replwritetovarbin_memwrite.txt http://www.microsoft.com/technet/security/advisory/961040.mspx |