SecBoard
Zurück zur CVE-Übersicht

CVE-2026-42990

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-42990 beschreibt einen Heap-basierten Pufferüberlauf im SQL Server ODBC-Treiber. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen, was zu einer vollständigen Kompromittierung des betroffenen Systems führen kann. Die Auswirkung ist kritisch, da sie die Integrität, Vertraulichkeit und Verfügbarkeit beeinträchtigt.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Heap-based buffer overflow in SQL Server ODBC driver allows an unauthorized attacker to execute code over a network.

Referenzen