Podatność CVE-2008-0085


Publikacja: 2008-07-08   Modyfikacja: 2012-02-12

Opis:
SQL Server 7.0 SP4, 2000 SP4, 2005 SP1 and SP2, 2000 Desktop Engine (MSDE 2000) SP4, 2005 Express Edition SP1 and SP2, and 2000 Desktop Engine (WMSDE); Microsoft Data Engine (MSDE) 1.0 SP4; and Internal Database (WYukon) SP2 does not initialize memory pages when reallocating memory, which allows database operators to obtain sensitive information (database contents) via unknown vectors related to memory page reuse.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Microsoft -> Data engine 
Microsoft -> Sql server 
Microsoft -> Sql server desktop engine 
Microsoft -> Wmsde 
Microsoft -> Wyukon 
Microsoft -> Windows server 2008 

 Referencje:
http://www.securityfocus.com/archive/1/516397/100/0/threaded
http://www.securitytracker.com/id?1020441
http://www.us-cert.gov/cas/techalerts/TA08-190A.html
http://www.vmware.com/security/advisories/VMSA-2011-0003.html
http://www.vmware.com/support/vsphere4/doc/vsp_vc41_u1_rel_notes.html
http://www.vupen.com/english/advisories/2008/2022/references
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-040
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14213

Copyright 2022, cxsecurity.com

 

Back to Top