Zurück zur CVE-Übersicht
CVE-2026-42990
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score25/100 — MITTEL
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
Artikel
EPSS-Score
1.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-42990 beschreibt einen Heap-basierten Pufferüberlauf im SQL Server ODBC-Treiber. Diese Schwachstelle ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen, was zu einer vollständigen Kompromittierung des betroffenen Systems führen kann. Die Auswirkung ist kritisch, da sie die Integrität, Vertraulichkeit und Verfügbarkeit beeinträchtigt.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Heap-based buffer overflow in SQL Server ODBC driver allows an unauthorized attacker to execute code over a network.