Уязвимости SQL Server

По банку данных ФСТЭК России записей: 98. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2023-07205 критический уровень CVSS 9.8 27.10.2023

Уязвимость адаптера JDBCAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23305

Устранение: Уязвимость устранена

BDU:2019-02582 критический уровень CVSS 9.6 18.07.2019

Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостатками обработки внутренних функций, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1068

Устранение: Уязвимость устранена

BDU:2021-04414 высокий уровень CVSS 9.3 07.09.2021

Уязвимость компонента MSCOMCTL.OCX пакета программ Microsoft Office, системы управления реляционными базами данных Microsoft SQL Server, программного средства для систем электронной коммерции Microsoft Commerce Server, среды разработки систем баз данных Microsoft Visual FoxPro, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2012-0158

Устранение: Уязвимость устранена

BDU:2025-10149 высокий уровень CVSS 8.8 22.08.2025

Уязвимость системы управления базами данных Microsoft SQL Server, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49759

Устранение: Уязвимость устранена

BDU:2025-10147 высокий уровень CVSS 8.8 22.08.2025

Уязвимость системы управления базами данных Microsoft SQL Server, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24999

Устранение: Уязвимость устранена

BDU:2024-10076 критический уровень CVSS 8.8 22.11.2024

Уязвимость компонента Native Client системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-48993

Устранение: Уязвимость устранена

BDU:2024-09613 критический уровень CVSS 8.8 15.11.2024

Уязвимость компонента Native Client системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38255

Устранение: Уязвимость устранена

BDU:2024-09612 критический уровень CVSS 8.8 15.11.2024

Уязвимость компонента Native Client системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43462

Устранение: Уязвимость устранена

BDU:2024-09606 критический уровень CVSS 8.8 15.11.2024

Уязвимость компонента Native Client системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43459

Устранение: Уязвимость устранена

BDU:2024-07398 высокий уровень CVSS 8.8 24.09.2024

Уязвимость компонента Native Scoring системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-37340

Устранение: Уязвимость устранена

BDU:2024-07396 высокий уровень CVSS 8.8 24.09.2024

Уязвимость компонента Native Scoring системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-37338

Устранение: Уязвимость устранена

BDU:2024-07395 высокий уровень CVSS 8.8 24.09.2024

Уязвимость системы управления базами данных Microsoft SQL Server, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-37341

Устранение: Уязвимость устранена

BDU:2024-07394 высокий уровень CVSS 8.8 24.09.2024

Уязвимость компонента Native Scoring системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-37339

Устранение: Уязвимость устранена

BDU:2024-07393 высокий уровень CVSS 8.8 24.09.2024

Уязвимость компонента Native Scoring системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-37335

Устранение: Уязвимость устранена

BDU:2024-07392 высокий уровень CVSS 8.8 24.09.2024

Уязвимость компонента Native Scoring системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26191

Устранение: Уязвимость устранена

BDU:2024-07391 высокий уровень CVSS 8.8 24.09.2024

Уязвимость компонента Native Scoring системы управления базами данных Microsoft SQL Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26186

Устранение: Уязвимость устранена

BDU:2024-07233 высокий уровень CVSS 8.8 18.09.2024

Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-37980

Устранение: Уязвимость устранена

BDU:2024-07183 высокий уровень CVSS 8.8 18.09.2024

Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-37965

Устранение: Уязвимость устранена

BDU:2024-06103 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-35256

Устранение: Уязвимость устранена

BDU:2024-06102 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21428

Устранение: Уязвимость устранена

BDU:2024-06101 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37331

Устранение: Уязвимость устранена

BDU:2024-06100 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связана с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21308

Устранение: Уязвимость устранена

BDU:2024-06097 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21303

Устранение: Уязвимость устранена

BDU:2024-06095 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37333

Устранение: Уязвимость устранена

BDU:2024-06094 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37328

Устранение: Уязвимость устранена

BDU:2024-06093 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37323

Устранение: Уязвимость устранена

BDU:2024-06092 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37319

Устранение: Уязвимость устранена

BDU:2024-06091 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37320

Устранение: Уязвимость устранена

BDU:2024-06090 критический уровень CVSS 8.8 08.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37322

Устранение: Уязвимость устранена

BDU:2024-06011 критический уровень CVSS 8.8 07.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-20701

Устранение: Уязвимость устранена

BDU:2024-06010 критический уровень CVSS 8.8 07.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28928

Устранение: Уязвимость устранена

BDU:2024-06004 критический уровень CVSS 8.8 07.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37336

Устранение: Уязвимость устранена

BDU:2024-06001 критический уровень CVSS 8.8 06.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-35271

Устранение: Уязвимость устранена

BDU:2024-06000 критический уровень CVSS 8.8 06.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с переполнением буфера в «куче», позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-35272

Устранение: Уязвимость устранена

BDU:2024-05999 критический уровень CVSS 8.8 06.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21335

Устранение: Уязвимость устранена

BDU:2024-05998 критический уровень CVSS 8.8 06.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21331

Устранение: Уязвимость устранена

BDU:2024-05997 критический уровень CVSS 8.8 06.08.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21425

Устранение: Уязвимость устранена

BDU:2024-05499 критический уровень CVSS 8.8 22.07.2024

Уязвимость драйвера OLE DB для SQL Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37334

Устранение: Уязвимость устранена

BDU:2024-03393 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28933

Устранение: Уязвимость устранена

BDU:2024-03392 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28934

Устранение: Уязвимость устранена

BDU:2024-03391 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28935

Устранение: Уязвимость устранена

BDU:2024-03390 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28932

Устранение: Уязвимость устранена

BDU:2024-03389 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28930

Устранение: Уязвимость устранена

BDU:2024-03388 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28941

Устранение: Уязвимость устранена

BDU:2024-03387 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28938

Устранение: Уязвимость устранена

BDU:2024-03386 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28937

Устранение: Уязвимость устранена

BDU:2024-03385 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28943

Устранение: Уязвимость устранена

BDU:2024-03384 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28931

Устранение: Уязвимость устранена

BDU:2024-03383 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29043

Устранение: Уязвимость устранена

BDU:2024-03382 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28936

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.