CVE-2026-33120Microsoft SQL Server中存在不受信任的指针解引用漏洞。由于程序未能正确验证来自不可信来源的指针,经过身份认证的攻击者可通过网络向服务器发送特制数据包。利用该漏洞可在系统上下文中执行任意代码,进而完全控制受影响的系统,造成严重的安全风险。
该漏洞的核心在于SQL Server处理特定T-SQL查询或内部数据包时,未对用户提供的指针参数进行严格校验。攻击者可通过构造包含恶意内存地址的请求,诱使服务进程对该地址进行解引用操作。由于SQL Server服务进程通常拥有高权限(如SYSTEM),攻击者可通过堆喷射或内存布局操纵技术,将恶意代码注入目标地址。一旦指针被解引用,CPU将执行攻击者指定的指令,从而实现从SQL Server服务权限到SYSTEM权限的提升,达成远程代码执行目的。