Критична вразливість переповнення буфера в SQL Server ODBC драйвері

Вразливість переповнення буфера в SQL Server ODBC драйвері дозволяє віддалене виконання коду. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-42990CVSS 9.8Windows

Критична вразливість переповнення буфера в SQL Server ODBC драйвері

Вразливість переповнення буфера в SQL Server ODBC драйвері дозволяє віддалене виконання коду. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
9.8 CRITICAL
EPSS
48.33%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Виявлено критичну вразливість переповнення буфера в драйвері ODBC для SQL Server, що дозволяє неавторизованому зловмиснику виконувати довільний код через мережу. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до повного компрометації серверів, що використовують уразливий драйвер ODBC для SQL Server, дозволяючи віддалене виконання коду. Це створює серйозні ризики для безпеки даних і стабільності бізнес-додатків, що залежать від цих серверів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника SQL Server для усунення цієї вразливості. Якщо патчі недоступні, слід обмежити мережевий доступ до серверів з уразливим драйвером, посилити моніторинг журналів безпеки та пріоритезувати реагування на підозрілі події.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки