
Microsoft SQL Server sp_replwritetovarbin Speicherkorruption durch SQL-Injection
Microsoft SQL Server sp_replwritetovarbin Speicherverfälschung durch SQL-Injection
Ein heap-basierter Pufferüberlauf kann auftreten, wenn die undokumentierte erweiterte gespeicherte Prozedur "sp_replwritetovarbin" aufgerufen wird. Diese Sicherheitsanfälligkeit betrifft alle Versionen von Microsoft SQL Server 2000 und 2005, Windows Internal Database und Microsoft Desktop Engine (MSDE) ohne die in MS09-004 bereitgestellten Updates. Microsoft hat diese Sicherheitsanfälligkeit in SP3 für 2005 ohne öffentliche Erwähnung behoben.
Credits:
'jduck', # MS09-004 Basis-Exploit
'Rodrigo Marcos' # SQL-Injection-Modifikationen