Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Verzia | Q316333 |
|---|---|
| Vydavateľ | Microsoft |
| Dátum vydania | Aug 25, 2008 |
| Dátum pridania | Feb 22, 2002 |
| Požiadavky OS | Windows, Windows 98, Windows 2000, Windows XP |
| Požiadavky | MS SQL Server 2000 |
| Celkový počet stiahnutí | 198 |
| cena | Free |
Popis
Jednou z funkcií jazyka SQL (Structured Query Language) v SQL Server 7.0 a 2000 je možnosť pripojenia k vzdialeným zdrojom údajov. Jednou z možností tejto funkcie je možnosť používať Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? pripojenia na pripojenie k vzdialeným zdrojom údajov bez nastavenia prepojeného servera pre menej často používané zdroje údajov. Je to možné vďaka použitiu poskytovateľov OLE DB, ktorí sú nízkoúrovňovými poskytovateľmi zdrojov údajov. Táto schopnosť je umožnená vyvolaním poskytovateľa OLE DB priamo podľa názvu v dotaze na pripojenie k vzdialenému zdroju údajov.
Pri spracovávaní názvov poskytovateľov OLE DB v ad hoc pripojeniach existuje nekontrolovaná vyrovnávacia pamäť. V dôsledku toho môže dôjsť k pretečeniu vyrovnávacej pamäte a môže sa použiť buď na zlyhanie služby SQL Server, alebo na spustenie kódu v kontexte zabezpečenia servera SQL Server. SQL Server je možné nakonfigurovať na spustenie v rôznych kontextoch zabezpečenia a štandardne beží ako používateľ domény. Presné privilégiá, ktoré by útočník mohol získať, závisia od konkrétneho kontextu zabezpečenia, v ktorom služba beží.
Útočník by mohol zneužiť túto zraniteľnosť jedným z dvoch spôsobov. Mohli by sa pokúsiť načítať a vykonať databázový dotaz, ktorý volá jednu z ovplyvnených funkcií. Naopak, ak by bola webová stránka alebo iný databázový front-end nakonfigurovaný na prístup a spracovanie ľubovoľných dotazov, útočník by mohol poskytnúť vstupy, ktoré by spôsobili, že dotaz zavolá jednu z príslušných funkcií s príslušnými chybnými parametrami. .