product of microsoft

sql server 2017

45 thingsrelated by NVD

Being told

Watch: its feed Ask more of it

The feed says each thing that enters, leaves or changes; a reader adds its address, /zetlyn/trackers/cve/things.atom?q=…, to theirs.

Every thing

Heap-based buffer overflow in Windows OLE DB allows an unauthorized attacker to execute code over a network.
CVE-2026-78442
Severity high
Out-of-bounds read in Windows OLE DB allows an unauthorized attacker to disclose information over a network.
CVE-2026-78441
Severity medium
Integer underflow (wrap or wraparound) in SQL Server allows an authorized attacker to disclose information locally.
CVE-2026-77488
Severity medium
Improper access control in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-77487
Severity high
Integer overflow or wraparound in SQL Server allows an unauthorized attacker to execute code over a network.
CVE-2026-77486
Severity high
Use after free in SQL Server allows an authorized attacker to elevate privileges locally.
CVE-2026-77485
Severity high
Weak authentication in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-77483
Severity high
Heap-based buffer overflow in SQL Server allows an unauthorized attacker to execute code over a network.
CVE-2026-77482
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-77481
Severity high
Insufficient granularity of access control in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-77480
Severity high
Improper access control in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-73028
Severity high
Out-of-bounds read in SQL Server allows an unauthorized attacker to disclose information over a network.
CVE-2026-69562
Severity medium
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code locally.
CVE-2026-68787
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-68786
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-68785
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68784
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68781
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68780
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68779
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68778
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68777
Severity medium
Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-68776
Severity medium
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-68775
Severity high
Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67648
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67645
Severity medium
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67639
Severity high
Out-of-bounds read in SQL Server allows an authorized attacker to deny service over a network.
CVE-2026-67633
Severity medium
Heap-based buffer overflow in SQL Server allows an unauthorized attacker to execute code over a network.
CVE-2026-67631
Severity critical
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67630
Severity medium
Out-of-bounds read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67629
Severity medium
Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67393
Severity medium
Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67390
Severity medium
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67388
Severity high
Use of uninitialized resource in SQL Server allows an authorized attacker to disclose information over a network.
CVE-2026-67386
Severity medium
Use after free in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67385
Severity high
Integer overflow or wraparound in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67384
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-67381
Severity high
Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.
CVE-2026-67380
Severity high
Integer overflow or wraparound in SQL Server allows an unauthorized attacker to deny service over a network.
CVE-2026-67376
Severity high
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate…
CVE-2026-67370
Severity high
Improper link resolution before file access ('link following') in SQL Server allows an authorized attacker to elevate privileges over a…
CVE-2026-67368
Severity high
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate…
CVE-2026-66820
Severity high
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate…
CVE-2026-66819
Severity high
Improper privilege management in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-66818
Severity high
Insufficient granularity of access control in SQL Server allows an authorized attacker to elevate privileges over a network.
CVE-2026-66814
Severity high