Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft SQL Server (CVE-2008-0107)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
08/07/2008
Última modificación:
26/02/2019

Descripción

Desbordamiento inferior de enteros en SQL Server versiones 7.0 SP4, 2000 SP4, 2005 SP1 y SP2, 2000 Desktop Engine (MSDE 2000) SP4, 2005 Express Edition SP1 y SP2 y 2000 Desktop Engine (WMSDE); Microsoft Data Engine (MSDE) versión 1.0 SP4; y Internal Database (WYukon) SP2, permite a los usuarios autenticados remotos ejecutar código arbitrario por medio de un (1) SMB o (2) pathname de WebDAV para un archivo en disco (también se conoce como archivo de copia de seguridad almacenada) con un valor de tamaño de registro creado, que desencadena un desbordamiento de búfer basado en la región heap de la memoria, también se conoce como "SQL Server Memory Corruption Vulnerability"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:data_engine:1.0:sp4:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:7.0:sp4:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2000:sp4:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2000:sp4:itanium:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2005:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2005:sp1:express:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2005:sp1:itanium:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2005:sp1:x64:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2005:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2005:sp2:express:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2005:sp2:itanium:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2005:sp2:x64:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server_desktop_engine:2000:sp4:*:*:*:*:*:*
cpe:2.3:a:microsoft:wmsde:2000:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:wyukon:*:sp2:*:*:*:*:*:*