MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

Editor: Microsoft
Virus scanned Windows Free
Baixar vQ316333 198 downloads
VersãoQ316333
EditorMicrosoft
Data de lançamentoAug 25, 2008
Data adicionadaFeb 22, 2002
Os requisitosWindows, Windows 98, Windows 2000, Windows XP
RequisitosMS SQL Server 2000
Total de downloads198
PreçoFree

Descrição

Um dos recursos do Structured Query Language (SQL) no SQL Server 7.0 e 2000 é a capacidade de se conectar a fontes de dados remotas. Uma capacidade desse recurso é a capacidade de usar Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? conexões para se conectar a fontes de dados remotas sem configurar um servidor vinculado para fontes de dados menos usadas. Isso é possível por meio do uso de provedores OLE DB, que são provedores de fonte de dados de baixo nível. Esse recurso é possível invocando o provedor OLE DB diretamente pelo nome em uma consulta para se conectar à fonte de dados remota.

Existe um buffer não verificado no tratamento de nomes de provedores OLE DB em conexões ad hoc. Uma saturação de buffer pode ocorrer como resultado e pode ser usada para causar a falha do serviço do SQL Server ou para fazer com que o código seja executado no contexto de segurança do SQL Server. O SQL Server pode ser configurado para ser executado em vários contextos de segurança e, por padrão, é executado como um usuário de domínio. Os privilégios precisos que o invasor poderia obter dependeriam do contexto de segurança específico no qual o serviço é executado.

Um invasor pode explorar essa vulnerabilidade de duas maneiras. Eles podem tentar carregar e executar uma consulta de banco de dados que chama uma das funções afetadas. Por outro lado, se um site ou outro front-end de banco de dados fosse configurado para acessar e processar consultas arbitrárias, poderia ser possível para um invasor fornecer entradas que fariam com que a consulta chamasse uma das funções em questão com os parâmetros malformados apropriados .