PT-2026-58246 · Microsoft · Sql Server
CVE-2026-55002
·
Publicado
2026-07-14
·
Atualizado
2026-08-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SQL Server versões 2016 a 2025
Descrição
Um invasor autorizado pode elevar privilégios localmente devido ao controle externo de um nome ou caminho de arquivo. Isso permite que um usuário local autenticado obtenha controle administrativo sobre o banco de dados.
Recomendações
Aplicar a correção de segurança para as versões 2016 a 2025 do SQL Server.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sql Server