Vulnerabilità risolte in Microsoft SQL Server (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Tre vulnerabilità corrette in Microsoft SQL Server
- CVE-2026-32167 e CVE-2026-32176: elevazione dei privilegi locale
- CVE-2026-33120: esecuzione di codice remoto (CVSS 8,8)
"Microsoft ha risolto vulnerabilità in SQL Server. I difetti consentono a un utente malintenzionato di aumentare i privilegi localmente o eseguire codice in remoto a causa di una neutralizzazione insufficiente dell'input e di un dereferenziamento non sicuro di puntatori non attendibili. Le vulnerabilità sono CVE-2026-32167 (CVSS 6,7), CVE-2026-33120 (CVSS 8,8) e CVE-2026-32176 (CVSS 6,7)."
#vulnerabilità di SQL Server
#elevazione dei privilegi locale
#esecuzione di codice remoto
ancora nessun commento.