Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Versão | Q316333 |
|---|---|
| Editor | Microsoft |
| Data de lançamento | Aug 25, 2008 |
| Data adicionada | Feb 22, 2002 |
| Os requisitos | Windows, Windows 98, Windows 2000, Windows XP |
| Requisitos | MS SQL Server 2000 |
| Total de downloads | 198 |
| Preço | Free |
Descrição
Um dos recursos do Structured Query Language (SQL) no SQL Server 7.0 e 2000 é a capacidade de se conectar a fontes de dados remotas. Uma capacidade desse recurso é a capacidade de usar Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? conexões para se conectar a fontes de dados remotas sem configurar um servidor vinculado para fontes de dados menos usadas. Isso é possível por meio do uso de provedores OLE DB, que são provedores de fonte de dados de baixo nível. Esse recurso é possível invocando o provedor OLE DB diretamente pelo nome em uma consulta para se conectar à fonte de dados remota.
Existe um buffer não verificado no tratamento de nomes de provedores OLE DB em conexões ad hoc. Uma saturação de buffer pode ocorrer como resultado e pode ser usada para causar a falha do serviço do SQL Server ou para fazer com que o código seja executado no contexto de segurança do SQL Server. O SQL Server pode ser configurado para ser executado em vários contextos de segurança e, por padrão, é executado como um usuário de domínio. Os privilégios precisos que o invasor poderia obter dependeriam do contexto de segurança específico no qual o serviço é executado.
Um invasor pode explorar essa vulnerabilidade de duas maneiras. Eles podem tentar carregar e executar uma consulta de banco de dados que chama uma das funções afetadas. Por outro lado, se um site ou outro front-end de banco de dados fosse configurado para acessar e processar consultas arbitrárias, poderia ser possível para um invasor fornecer entradas que fariam com que a consulta chamasse uma das funções em questão com os parâmetros malformados apropriados .