← Back

CVE-2014-4061

nvd nist
Published: Aug 12, 2014Modified: May 6, 2026

JSON object

Loading...
6.8
Vector
AV:N/AC:L/Au:S/C:N/I:N/A:C
Exploitability: 8.0 / Impact: 6.9
Source: NVD

Description

Microsoft SQL Server 2008 SP3, 2008 R2 SP2, and 2012 SP1 does not properly control use of stack memory for processing of T-SQL batch commands, which allows remote authenticated users to cause a denial of service (daemon hang) via a crafted T-SQL statement, aka "Microsoft SQL Server Stack Overrun Vulnerability."

Affected (8)

1 product
Sql Server
Configuration A
8 vulnerable
Vulnerable SoftwareAffected Versions
Microsoft
Version 2008 r2_sp2
Version 2008 r2_sp2
Version 2008 r2_sp2
Version 2008 sp3
Version 2008 sp3
Version 2008 sp3
Version 2012 sp1
Version 2012 sp1

Related CWEs

Timeline

No history available yet.