
Microsoft SQL Server sp_replwritetovarbin Corruzione della memoria tramite SQL Injection
Microsoft SQL Server sp_replwritetovarbin - Corruzione della memoria tramite SQL Injection
Un overflow del buffer basato su heap può verificarsi quando si chiama la stored procedure estesa non documentata "sp_replwritetovarbin". Questa vulnerabilità riguarda tutte le versioni di Microsoft SQL Server 2000 e 2005, Windows Internal Database e Microsoft Desktop Engine (MSDE) senza gli aggiornamenti forniti in MS09-004. Microsoft ha corretto questa vulnerabilità in SP3 per il 2005 senza menzione pubblica.
Crediti:
'jduck', # Exploit base MS09-004
'Rodrigo Marcos' # Modifiche per SQL Injection