Целочисленное переполнение или циклический обход в SQL Server позволяет авторизованному злоумышленнику отказать в обслуживании по сети.
Показать оригинальное описание (EN)
Integer overflow or wraparound in SQL Server allows an authorized attacker to deny service over a network.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Sql_Server_2022
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
|
— |
16.0.1200.5
|
|
Microsoft Sql_Server_2022
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
|
16.0.4003.1
|
16.0.4275.2
|
|
Microsoft Sql_Server_2025
cpe:2.3:a:microsoft:sql_server_2025:*:*:*:*:*:*:x64:*
|
— |
17.0.1135.8
|
|
Microsoft Sql_Server_2025
cpe:2.3:a:microsoft:sql_server_2025:*:*:*:*:*:*:x64:*
|
17.0.4006.2
|
17.0.4085.5
|