Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2018-8273

Опубликовано: 20 авг. 2018
Источник: msrc
EPSS Средний

Уязвимость удаленного выполнения кода в Microsoft SQL Server из-за переполнения буфера при обработке объектов в памяти

Описание

Успешно воспользовавшись данной уязвимостью, злоумышленник способен выполнить код в контексте учетной записи службы SQL Server Database Engine.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо отправить специально сформированный запрос на уязвимый сервер SQL.

Решение

Обновление безопасности устраняет уязвимость за счет изменения способа обработки объектов в памяти сервером Microsoft SQL Server Database Engine.

Часто задаваемые вопросы (FAQ)

Как найти нужное обновление для моей версии SQL Server?

  1. Определите номер версии вашего SQL Server. Для получения дополнительной информации смотрите статью базы знаний Microsoft 321185.
  2. Воспользуйтесь таблицей ниже, чтобы найти вашу версию и необходимое обновление.
Номер обновленияНазваниеПрименяйте если версия продуктаЭто обновление безопасности также включает версии до…
4293803SQL Server 2017 (GDR)14.0.1000.169 - 14.0.2000.634057122
4293805SQL Server 2017 (CU)14.0.3006.16 - 14.0.3030.27KB4341265 – RTM CU9
4458842SQL Server 2016 SP1 (GDR)13.0.4001.0 - 13.0.4223.104293801
4293808SQL Server 2016 SP1 (CU)13.0.4411.0 - 13.0.4514.0KB4341569 – SP1 CU10
4293802SQL Server 2016 SP2 (GDR)13.0.5026.0 - 13.0.5099.0SP2
4458621SQL Server 2016 SP2 (CU)13.0.5149.0 - 13.0.5161.0KB4293807 – SP2 CU2-GDR

Примечание: Если версия SQL Server не представлена в таблице, она больше не поддерживается. Обновитесь до последнего сервис-пака или продукта SQL Server для получения этого и будущих обновлений безопасности.

Как различаются обозначения обновлений GDR и CU?

Обозначения GDR (General Distribution Release) и CU (Cumulative Update) соответствуют двум разным веткам обслуживания обновлений для SQL Server. Основное различие в том, что ветка CU включает все обновления для данного базового уровня, тогда как ветка GDR включает только критические обновления для данного базового уровня.

Применяются ли эти обновления безопасности к SQL Server 2017 на Linux или контейнерах Linux Docker?

Да. Для получения и установки обновлений на Linux OS или Docker Containers, пожалуйста, ознакомьтесь с ресурсами ниже:

  1. Настройка репозиториев для установки и обновления SQL Server на Linux
  2. Примечания к релизу SQL Server 2017 на Linux
  3. Официальные образы для Microsoft SQL Server на Linux для Docker Engine

Будут ли эти обновления предложены для кластеров SQL Server?

Да, обновления будут предложены также и для кластерных инстанций SQL Server 2016 SP1/SP2 и SQL Server 2017 RTM. Это потребует взаимодействия с пользователем. Если кластер имеет пассивный узел, Microsoft рекомендует сначала обновить его, чтобы минимизировать время простоя, а затем активный узел.

Можно ли применить обновления безопасности к SQL Server инстанциям на Windows Azure (IaaS)?

Да, инстанции SQL Server на Windows Azure могут получить обновления безопасности через Microsoft Update, либо пользователи могут загрузить обновления вручную из Microsoft Download Center и применить их.

Обновления

ПродуктСтатьяОбновление
Microsoft SQL Server 2016 for x64-based Systems Service Pack 1 (GDR)
Microsoft SQL Server 2016 for x64-based Systems Service Pack 1 (CU)
Microsoft SQL Server 2017 for x64-based Systems (GDR)
Microsoft SQL Server 2017 for x64-based Systems (CU)
Microsoft SQL Server 2016 for x64-based Systems Service Pack 2 (CU)
Microsoft SQL Server 2016 for x64-based Systems Service Pack 2 (GDR)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

Permanent

EPSS

Процентиль: 95%
0.19435
Средний

Связанные уязвимости

CVSS3: 9.8
nvd
около 7 лет назад

A buffer overflow vulnerability exists in the Microsoft SQL Server that could allow remote code execution on an affected system, aka "Microsoft SQL Server Remote Code Execution Vulnerability." This affects Microsoft SQL Server.

CVSS3: 9.8
github
больше 3 лет назад

A buffer overflow vulnerability exists in the Microsoft SQL Server that could allow remote code execution on an affected system, aka "Microsoft SQL Server Remote Code Execution Vulnerability." This affects Microsoft SQL Server.

CVSS3: 8.8
fstec
около 7 лет назад

Уязвимость системы управления базами данных SQL Server, вызванная переполнением буфера, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 95%
0.19435
Средний