CH azonosító
CH-12431Angol cím
Vulnerabilities in SQL Server Could Allow Remote Code ExecutionFelfedezés dátuma
2015.07.13.Súlyosság
KözepesÉrintett rendszerek
MicrosoftÉrintett verziók
SQL Server 2008 Service Pack 3
SQL Server 2008 Service Pack 4
SQL Server 2008 R2 Service Pack 2
SQL Server 2008 R2 Service Pack 3
SQL Server 2012 Service Pack 1
SQL Server 2012 Service Pack 2
SQL Server 2014
Összefoglaló
A Microsoft SQL Server távoli kódfuttatásra lehetőséget adó sérülékenységeit javították.
Leírás
Az egyik hiba a mutatók típuskényszerítésének (cast) nem megfelelő kezeléséből adódik és emelt szintű jogosultság szerzését teszi lehetővé.
Két további hiba a nem inicializált memóriaterületre irányuló belső függvényhívások kezelésében található, ami távoli kódfuttatásra ad lehetőséget.
Megoldás
A Microsoft MS15-058-as biztonsági közleményéhez tartozó hibajavítások telepítése.
Támadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2015-1761 - NVD CVE-2015-1761
CVE-2015-1762 - NVD CVE-2015-1762
CVE-2015-1763 - NVD CVE-2015-1763