CVE-2023-32026 PUBLISHED

Es existieren mehrere Schwachstellen im ODBC Treiber für den Microsoft SQL Server. Die Fehler bestehen aufgrund einer unzureichenden Validierung von Eingaben. Ein entfernter, anonymer Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen. Um diese Schwachstellen erfolgreich auszunutzen, muss der Angreifer die Opfer dazu bringen, eine speziell gestaltete Datei zu öffnen.

EPSS 1.14% · 78.3th percentile

Risk Scores

EPSS Score
1.14%
78.3th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft SQL Server (MSSQL) ODBC Driver Linux 18
MicrosoftMicrosoft SQL Server 2019 ODBC Driver CU21
MicrosoftMicrosoft SQL Server 2022 ODBC Driver CU5
MicrosoftMicrosoft SQL Server (MSSQL) ODBC Driver MacOS 17
MicrosoftMicrosoft SQL Server (MSSQL) ODBC Driver Linux 17
MicrosoftMicrosoft SQL Server (MSSQL) ODBC Driver Windows 17
MicrosoftMicrosoft SQL Server (MSSQL) ODBC Driver MacOS 18
MicrosoftMicrosoft SQL Server (MSSQL) ODBC Driver Windows 18

Timeline

References

Open in Interactive Console →