QID 91983
Date Published: 2023-02-15
QID 91983: Microsoft SQL Server Remote Code Execution (RCE) Vulnerability for February 2023
Microsoft SQL Server prone to Remote Code Execution Vulnerability.
Affected Software:
SQL Server 2022 RTM (GDR)
SQL Server 2019 RTM (GDR,CU18)
SQL Server 2017 RTM (GDR,CU31)
SQL Server 2016 Service Pack 3(GDR)
SQL Server 2014 Service Pack 3 (GDR, CU4)
QID Detection Logic (Authenticated):
Detection looks for Microsoft SQL Server instances and checks sqlservr.exe file version
Successful exploitation could lead to remote code execution
Solution
Vendor References
- CVE-2023-21528 -
msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-21528 - CVE-2023-21568 -
msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-21568 - CVE-2023-21704 -
msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-21704 - CVE-2023-21705 -
msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-21705 - CVE-2023-21713 -
msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-21713 - CVE-2023-21718 -
msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-21718
CVEs related to QID 91983
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| KB5021037 |
|
||
| KB5021045 |
|
||
| KB5021124 |
|
||
| KB5021125 |
|
||
| KB5021126 |
|
||
| KB5021127 |
|
||
| KB5021128 |
|
||
| KB5021129 |
|
||
| KB5021522 |
|