Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Version | Q316333 |
|---|---|
| Éditeur | Microsoft |
| Date de sortie | 25 août 2008 |
| Date ajoutée | 22 févr. 2002 |
| Exigences OS | Windows, Windows 98, Windows 2000, Windows XP |
| Exigences | MS SQL Server 2000 |
| Total téléchargements | 198 |
| Prix | Free |
La description
L'une des fonctionnalités du langage SQL (Structured Query Language) dans SQL Server 7.0 et 2000 est la possibilité de se connecter à des sources de données distantes. Une capacité de cette fonctionnalité est la possibilité d'utiliser Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? connexions pour se connecter à des sources de données distantes sans configurer de serveur lié pour les sources de données moins souvent utilisées. Cela est rendu possible grâce à l'utilisation de fournisseurs OLE DB, qui sont des fournisseurs de sources de données de bas niveau. Cette fonctionnalité est rendue possible en appelant le fournisseur OLE DB directement par son nom dans une requête pour se connecter à la source de données distante.
Un tampon non contrôlé existe dans la gestion des noms de fournisseur OLE DB dans les connexions ad hoc. Un débordement de mémoire tampon peut en résulter et peut être utilisé soit pour provoquer l'échec du service SQL Server, soit pour provoquer l'exécution de code dans le contexte de sécurité de SQL Server. SQL Server peut être configuré pour s'exécuter dans divers contextes de sécurité et s'exécute par défaut en tant qu'utilisateur de domaine. Les privilèges précis que l'attaquant pourrait obtenir dépendraient du contexte de sécurité spécifique dans lequel le service s'exécute.
Un attaquant pourrait exploiter cette vulnérabilité de deux manières. Ils pourraient tenter de charger et d'exécuter une requête de base de données qui appelle l'une des fonctions concernées. Inversement, si un site Web ou une autre base de données frontale était configuré pour accéder et traiter des requêtes arbitraires, il pourrait être possible pour un attaquant de fournir des entrées qui amèneraient la requête à appeler l'une des fonctions en question avec les paramètres malformés appropriés. .