CVE-2024-37338 PUBLISHED

Es bestehen mehrere Schwachstellen in Microsoft SQL Server 2016, Microsoft SQL Server 2017, Microsoft SQL Server 2019 und Microsoft SQL Server 2022. Diese Fehler wurden noch nicht im Detail publiziert. Ein entfernter authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen oder beliebigen Code auszuführen.

EPSS 4.09% · 88.5th percentile

Risk Scores

EPSS Score
4.09%
88.5th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft SQL Server 2016 SP3 Azure Connect Feature Pack
MicrosoftMicrosoft SQL Server 2019 (CU 28)
MicrosoftMicrosoft SQL Server 2017 (GDR)
MicrosoftMicrosoft SQL Server 2019 (GDR)
MicrosoftMicrosoft SQL Server 2016 SP3 (GDR)
MicrosoftMicrosoft SQL Server 2022 (GDR)
MicrosoftMicrosoft SQL Server 2017 (CU 31)
MicrosoftMicrosoft SQL Server 2022 (CU 14)

Timeline

References

Open in Interactive Console →