Microsoft SQL Server LPC Port Request Buffer Overflow Vulnerability
BID:8275
Info
Microsoft SQL Server LPC Port Request Buffer Overflow Vulnerability
| Bugtraq ID: | 8275 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2003-0232 |
| Remote: | No |
| Local: | Yes |
| Published: | Jul 23 2003 12:00AM |
| Updated: | Jul 11 2009 10:56PM |
| Credit: | Discovery is credited to Andreas Junstream of @Stake. |
| Vulnerable: |
Microsoft SQL Server 2000 Desktop Engine Microsoft SQL Server 2000 SP3a Microsoft SQL Server 2000 SP3 Microsoft SQL Server 2000 SP2 Microsoft SQL Server 2000 SP1 Microsoft SQL Server 2000 Microsoft SQL Server 7.0 SP4 Microsoft SQL Server 7.0 SP3 Microsoft SQL Server 7.0 SP2 Microsoft SQL Server 7.0 SP1 Microsoft SQL Server 7.0 Microsoft Data Engine (MSDE) 1.0 |
| Not Vulnerable: | |
Discussion
Microsoft SQL Server LPC Port Request Buffer Overflow Vulnerability
Microsoft SQL Server is prone to a buffer overflow issue. The issue may be exploited by sending malformed data via the LPC (Local Procedure Call) port. This issue could allow an attacker that is authenticated to the SQL Server to elevate their privilege level.
Microsoft SQL Server is prone to a buffer overflow issue. The issue may be exploited by sending malformed data via the LPC (Local Procedure Call) port. This issue could allow an attacker that is authenticated to the SQL Server to elevate their privilege level.
Exploit / POC
Microsoft SQL Server LPC Port Request Buffer Overflow Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
Microsoft SQL Server LPC Port Request Buffer Overflow Vulnerability
Solution:
The vendor has released a patch to address this issue:
Microsoft SQL Server 2000 SP3
Microsoft Data Engine (MSDE) 1.0
Microsoft SQL Server 2000 Desktop Engine
Microsoft SQL Server 7.0 SP4
Microsoft SQL Server 2000 SP3a
Solution:
The vendor has released a patch to address this issue:
Microsoft SQL Server 2000 SP3
-
Microsoft SQL2000-KB815495-8.00.0818-ENU.exe
SQL Server 2000 64-bit
http://microsoft.com/downloads/details.aspx?FamilyId=72336508-057A-4E8 6-8F2E-CB1BD3A6A44B&displaylang=en -
Microsoft SQL2000-KB815495-8.00.0818-ENU.exe
SQL Server 2000 32-bit
http://microsoft.com/downloads/details.aspx?FamilyId=9814AE9D-BD44-40C 5-ADD3-B8C99618E68D&displaylang=en
Microsoft Data Engine (MSDE) 1.0
-
Microsoft SQL70-KB815495-v7.00.1094-ENU.exe
http://microsoft.com/downloads/details.aspx?FamilyId=FE5B0892-A5C9-44C 2-9B42-0D291E9C1636&displaylang=en
Microsoft SQL Server 2000 Desktop Engine
-
Microsoft SQL2000-KB815495-8.00.0818-ENU.exe
SQL Server 2000 64-bit
http://microsoft.com/downloads/details.aspx?FamilyId=72336508-057A-4E8 6-8F2E-CB1BD3A6A44B&displaylang=en -
Microsoft SQL2000-KB815495-8.00.0818-ENU.exe
SQL Server 2000 32-bit
http://microsoft.com/downloads/details.aspx?FamilyId=9814AE9D-BD44-40C 5-ADD3-B8C99618E68D&displaylang=en
Microsoft SQL Server 7.0 SP4
-
Microsoft SQL70-KB815495-v7.00.1094-ENU.exe
http://microsoft.com/downloads/details.aspx?FamilyId=FE5B0892-A5C9-44C 2-9B42-0D291E9C1636&displaylang=en
Microsoft SQL Server 2000 SP3a
-
Microsoft SQL2000-KB815495-8.00.0818-ENU.exe
SQL Server 2000 64-bit
http://microsoft.com/downloads/details.aspx?FamilyId=72336508-057A-4E8 6-8F2E-CB1BD3A6A44B&displaylang=en -
Microsoft SQL2000-KB815495-8.00.0818-ENU.exe
SQL Server 2000 32-bit
http://microsoft.com/downloads/details.aspx?FamilyId=9814AE9D-BD44-40C 5-ADD3-B8C99618E68D&displaylang=en
References
Microsoft SQL Server LPC Port Request Buffer Overflow Vulnerability
References:
References:
- Microsoft Security Bulletin MS03-031 (Microsoft)
- SQL Server/MSDE-Based Applications (sqlsecurity.com)
- Microsoft SQL Server local code execution ("@stake Advisories"
)