PT-2026-58125 · Microsoft · Odbc Driver For Sql Server+1
CVE-2026-42990
·
Publicado
2026-07-14
·
Atualizado
2026-07-22
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SQL Server ODBC driver (versões afetadas não especificadas)
Descrição
Um estouro de buffer baseado em heap no driver ODBC do SQL Server permite que um invasor remoto não autorizado execute código arbitrário através de uma rede e obtenha elevação de privilégios. Um estouro de buffer baseado em heap ocorre quando um programa grava mais dados em um bloco de memória heap do que ele pode suportar, potencialmente sobrescrevendo a memória adjacente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
RCE
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Odbc Driver For Sql Server
Windows