SQL Extended Procedure Functions Contain Unchecked Buffers
Riscontrato un problema di sicurezza in Microsoft® SQL Server™: le extended stored procedures, ovvero delle routine esterne scritte con linguaggi di programmazione come il C, presentano degli errori per cui il loro input non viene verificato correttamente e questo può provocare dei buffer overruns o l'esecuzione di codice arbitrario direttamente sul server, con privilegi pari a quelli assegnati al servizio SQL Server.
I software che presentano il bug sono:
- Microsoft SQL Server 7.0
- Microsoft SQL Server 2000
|