Переполнение буфера в драйвере ODBC для SQL Server в Windows позволяет удалённо повысить привилегии

vulnerability

В драйвере ODBC для SQL Server, который входит в состав Windows, нашлась уязвимость переполнения буфера в динамической памяти. Нарушитель, действующий по сети, может повысить свои привилегии в системе. Производитель подтвердил проблему. Она получила идентификатор CVE-2026-42990 и внесена в Банк данных угроз безопасности информации (BDU) под номером BDU:2026-12719. Базовая оценка по CVSS 3.1 составляет 9,8 из 10, по устаревшей шкале CVSS 2.0 - 10. Затронуты клиентские Windows 10 и Windows 11 большинства актуальных сборок, а также серверные выпуски от Windows Server 2012 до Windows Server 2025, включая установки Server Core без графической оболочки.

Детали уязвимости

ODBC (Open Database Connectivity) - стандартный интерфейс, через который приложения обращаются к базам данных. Драйвер в составе операционной системы обрабатывает запросы и ответы при работе с SQL Server. Ошибка относится к классу ошибок кода и описана как переполнение буфера в динамической памяти (CWE-122). Речь идёт о ситуации, когда программа записывает в выделенную область памяти больше данных, чем та способна вместить. Избыточные байты выходят за границы блока и затирают соседние служебные структуры. Через манипулирование структурами данных нарушитель меняет ход выполнения процесса и получает над ним контроль. Поскольку драйвер разбирает содержимое, пришедшее из сети, вредоносные данные он может получить от удалённого узла.

Эксплуатация не требует учётных данных и действий пользователя. По вектору CVSS 3.1 атака описывается как сетевая, с низкой сложностью и без необходимости проходить аутентификацию. Иными словами, достаточно отправить на уязвимый узел специально подготовленные данные. Драйвер загружается в адресное пространство того процесса, который работает с базой, поэтому последствия зависят от конкретного приложения. В части сценариев злоумышленник может не ограничиться одним процессом и поднять права до системного уровня. Такой доступ открывает файлы, службы и настройки узла. К тому же он создаёт условия для бокового перемещения по внутренней сети.

Практический риск выше для организаций, где SQL Server обслуживает учётные системы, хранилища данных, бухгалтерские и производственные комплексы. Такие узлы обычно доступны другим сегментам сети. Повышение привилегий на сервере баз данных означает контроль над сведениями, которые на нём хранятся и обрабатываются. Для серверных редакций Server Core положение осложняется тем, что часть привычных средств защиты там отсутствует. При этом сведения о реальных атаках пока не публиковались. Статус уязвимости - подтверждена производителем, наличие эксплойта уточняется. Отсутствие публичного эксплойта не отменяет необходимости закрыть проблему, потому что ошибки управления памятью в системных компонентах поддаются автоматическому поиску.

Исправление доступно. Производитель закрыл уязвимость в рамках планового обновления безопасности. На тестировании числятся накопительные пакеты KB5099539 для Windows 10 21H2 в 64-разрядной редакции и KB5101650 для Windows 11 24H2. Полный перечень версий и сборок приведён в руководстве Microsoft по обновлению безопасности, ссылка на него указана в карточке BDU. Патчи нужны и для платформ, которые уже сняты с общей поддержки, например для Windows Server 2012 и Windows Server 2012 R2. Администраторам стоит сверить текущие сборки с этим перечнем. Обновление выпущено сразу для всех поддерживаемых ветвей, включая ARM64 и 32-разрядные системы.

Уязвимость затрагивает несколько архитектур, а значит, обновлять придётся разнородный парк устройств. В крупных сетях это заметная работа, и её лучше не откладывать. Если немедленная установка невозможна, применяют компенсирующие меры: ограничивают сетевой доступ к серверам с SQL Server, следят за необычными обращениями к портам баз данных, проверяют журналы на резкие изменения прав процессов. Такой контроль полезен и сам по себе, поскольку переполнение буфера в динамической памяти относится к тем классам ошибок, которые обнаруживают годами, а используют быстро. Компоненты доступа к данным регулярно попадают в сводки об уязвимостях, потому что их код расположен на границе между приложением и сетью. Драйвер ODBC загружают самые разные программы, и это расширяет поверхность атаки без участия пользователя. Приоритет установки исправлений для серверных систем с SQL Server высокий, а проверку сборок разумно совместить с плановой ревизией прав доступа к таким узлам.

Ссылки

Комментарии: 0