PT-2026-2656 · Microsoft · Sql Server
CVE-2026-20803
·
Publicado
2026-01-13
·
Atualizado
2026-01-17
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft SQL Server (versões afetadas não especificadas)
Descrição
Uma verificação de autenticação ausente para uma função crítica no Microsoft SQL Server pode permitir que um atacante autorizado eleve privilégios através da rede. O problema, causado pela falta de autenticação, permite que um usuário do SQL Server com altos privilégios obtenha privilégios de depuração e potencialmente despeje a memória do sistema, o que poderia expor informações sensíveis como segredos e credenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
LPE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sql Server