Vulnérabilités corrigées dans Microsoft SQL Server (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Trois vulnérabilités corrigées dans Microsoft SQL Server
- CVE-2026-32167 et CVE-2026-32176 : élévation de privilèges locale
- CVE-2026-33120 : exécution de code à distance (CVSS 8,8)
"Microsoft a corrigé des vulnérabilités dans SQL Server. Les failles permettent à un attaquant d'élever ses privilèges localement ou d'exécuter du code à distance en raison d'une neutralisation insuffisante des entrées et d'un déréférencement non sécurisé de pointeurs non fiables. Les vulnérabilités sont CVE-2026-32167 (CVSS 6,7), CVE-2026-33120 (CVSS 8,8) et CVE-2026-32176 (CVSS 6,7)."
#vulnérabilités SQL Server
#élévation de privilèges locale
#exécution de code à distance
aucun commentaire pour l'instant.