Microsoft SQL Server 缓冲区错误漏洞

情报来源:CNNVD

发布时间:2026-09-08 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:缓冲区错误
  • 发布日期:2026-09-08 00:00:00
  • 更新时间:2026-09-09 00:00:00
  • CVE编号:CVE-2026-67636
  • CNNVD-ID:CNNVD-2026-81191835
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Microsoft SQL Server是美国Microsoft公司的一套应用在Microsoft Windows系统下的大型商业数据库系统。 Microsoft SQL Server 2019 (CU 32) 15.0.0.0至15.0.4490.9之前版本、Microsoft SQL Server 2019 (GDR) 15.0.0至15.0.2190.7之前版本、Microsoft SQL Server 2022 (CU 26) 16.0.0.0至16.0.4275.2之前版本、Microsoft SQL Server 2022 (GDR) 16.0.0至16.0.1200.5之前版本、Microsoft SQL Server 2025 (CU8) 17.0.0.0至17.0.4085.5之前版本和Microsoft SQL Server 2025 for x64-based Systems (GDR) 17.0.1050.2至17.0.1135.8之前版本存在缓冲区错误漏洞,该漏洞源于越界读取,可能导致授权攻击者通过网络执行代码。

参考资料

链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-67636