
Microsoft SQL Server sp_replwritetovarbin Corrupción de Memoria mediante Inyección SQL
Microsoft SQL Server sp_replwritetovarbin Corrupción de Memoria mediante Inyección SQL
Se puede producir un desbordamiento de búfer en el montón al llamar al procedimiento almacenado extendido no documentado "sp_replwritetovarbin". Esta vulnerabilidad afecta a todas las versiones de Microsoft SQL Server 2000 y 2005, Windows Internal Database y Microsoft Desktop Engine (MSDE) sin las actualizaciones proporcionadas en MS09-004. Microsoft parcheó esta vulnerabilidad en SP3 para 2005 sin ninguna mención pública.
Créditos:
'jduck', # exploit base de MS09-004
'Rodrigo Marcos' # modificaciones de inyección SQL