
Microsoft SQL Server sp_replwritetovarbin Повреждение памяти через SQL-инъекцию
Переполнение буфера в памяти Microsoft SQL Server sp_replwritetovarbin через SQL-инъекцию
Переполнение буфера в куче может произойти при вызове недокументированной расширенной хранимой процедуры «sp_replwritetovarbin». Эта уязвимость затрагивает все версии Microsoft SQL Server 2000 и 2005, Windows Internal Database и Microsoft Desktop Engine (MSDE) без обновлений, представленных в MS09-004. Microsoft исправила эту уязвимость в SP3 для 2005 без какого-либо публичного упоминания.
Авторы:
'jduck', # эксплойт на основе MS09-004
'Rodrigo Marcos' # модификации SQL-инъекции