CVE-2008-5416
تجاوز سعة مخزن مؤقت قائم على الكومة في Microsoft SQL Server 2000 SP4 و8.00.2050 و8.00.2039 والإصدارات الأقدم؛ وSQL Server 2000 Desktop Engine (MSDE 2000)...
- تم النشر
- 10/12/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/12/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة مخزن مؤقت قائم على الكومة في Microsoft SQL Server 2000 SP4 و8.00.2050 و8.00.2039 والإصدارات الأقدم؛ وSQL Server 2000 Desktop Engine (MSDE 2000) SP4؛ وSQL Server 2005 SP2 و9.00.1399.06؛ وSQL Server 2000 Desktop Engine (WMSDE) على Windows Server 2003 SP1 وSP2؛ وWindows Internal Database (WYukon) SP2 يسمح للمستخدمين البعيدين المصادَق عليهم بالتسبب في رفض الخدمة (استثناء انتهاك الوصول) أو تنفيذ تعليمات برمجية عشوائية عن طريق استدعاء الإجراء المخزن الموسّع sp_replwritetovarbin مع مجموعة من المعاملات غير الصالحة التي تؤدي إلى الكتابة فوق الذاكرة، ويُعرف أيضًا باسم "SQL Server sp_replwritetovarbin Limited Memory Overwrite Vulnerability."
المصادر
4- CVE-2008-5416استغلال
Microsoft SQL Server sp_replwritetovarbin فساد الذاكرة عبر حقن SQL
Guido Landi · windows · 17/12/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.