Microsoft SQL Server 2000 - Les fonctions de formatage de texte contiennent des tampons non contrôl

patch de sécurité.
Télécharger maintenant

Microsoft SQL Server 2000 - Les fonctions de formatage de texte contiennent des tampons non contrôl Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Update
  • Nom de l'éditeur:
  • Microsoft
  • Site Internet de l'éditeur:
  • http://www.microsoft.com/
  • Systèmes d'exploitation:
  • Windows 98, Windows 2000, Windows XP
  • Taille du fichier:
  • 7.63MB

Microsoft SQL Server 2000 - Les fonctions de formatage de texte contiennent des tampons non contrôl Mots clés


Microsoft SQL Server 2000 - Les fonctions de formatage de texte contiennent des tampons non contrôl La description

De Microsoft: publié précédemment sous Q304850. SQL Server 2000 fournit un certain nombre de fonctions permettant aux requêtes de la base de données pour générer des messages texte. Dans certains cas, les fonctions créent un message texte et la stockent dans une variable; Dans d'autres, les fonctions affichent directement le message. Une vulnérabilité a été découverte avec ces fonctions. L'utilisation d'un caractère de type de format non valide peut permettre à SQL Server de remplacer un tampon interne pouvant remplacer une adresse dans l'espace de processus SQL Server avec des données arbitraires. Si SQL Server écrase une adresse dans l'espace de processus SQL Server avec des données arbitraires, SQL Server peut potentiellement vous permettre d'exécuter du code arbitraire dans SQL Server ou le processus SQL Server peut résilier anormalement.


Microsoft SQL Server 2000 - Les fonctions de formatage de texte contiennent des tampons non contrôl Logiciels associés