MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

Editor: Microsoft
Virus scanned Windows Free
Descargar vQ316333 198 downloads
VersiónQ316333
EditorMicrosoft
Fecha de lanzamientoAug 25, 2008
Fecha AgregadaFeb 22, 2002
Requisitos del sistema operativoWindows, Windows 98, Windows 2000, Windows XP
RequisitosMS SQL Server 2000
Descargas totales198
PrecioFree

Descripción

Una de las características del lenguaje de consulta estructurado (SQL) en SQL Server 7.0 y 2000 es la capacidad de conectarse a orígenes de datos remotos. Una de las capacidades de esta función es la posibilidad de utilizar Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? Conexiones para conectarse a fuentes de datos remotas sin configurar un servidor vinculado para fuentes de datos de uso menos frecuente. Esto es posible gracias al uso de proveedores OLE DB, que son proveedores de fuentes de datos de bajo nivel. Esta capacidad es posible al invocar el proveedor OLE DB directamente por nombre en una consulta para conectarse a la fuente de datos remota.

Existe un búfer no verificado en el manejo de nombres de proveedores OLE DB en conexiones ad hoc. Como resultado, podría producirse una saturación del búfer y podría utilizarse para provocar un error en el servicio de SQL Server o para que el código se ejecute en el contexto de seguridad de SQL Server. SQL Server se puede configurar para ejecutarse en varios contextos de seguridad y, de forma predeterminada, se ejecuta como un usuario de dominio. Los privilegios precisos que podría obtener el atacante dependerían del contexto de seguridad específico en el que se ejecute el servicio.

Un atacante podría explotar esta vulnerabilidad de una de dos maneras. Podrían intentar cargar y ejecutar una consulta de base de datos que llame a una de las funciones afectadas. Por el contrario, si un sitio web u otra interfaz de base de datos estuviera configurada para acceder y procesar consultas arbitrarias, podría ser posible que un atacante proporcione entradas que harían que la consulta llamara a una de las funciones en cuestión con los parámetros mal formados apropiados. .