KB5058713: Behebt ein Problem, bei dem nicht-initialisierter Speicher
KB5058713 - Beschreibung des Sicherheitsupdates für SQL Server 2019 GDR: 8. Juli 2025
Gilt für
- SQL Server 2019 unter Windows SQL Server 2019 unter Linux
Zusammenfassung
Dieses Sicherheitsupdate enthält Fixes und behebt Sicherheitslücken. Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden Sicherheitshinweisen:
- CVE-2025-49719 - Sicherheitsanfälligkeit in Microsoft SQL Server bezüglich der Offenlegung von Informationen
- CVE-2025-49718 - Microsoft SQL Server-Sicherheitslücke bezüglich der Offenlegung von Informationen
- CVE-2025-49717 - Sicherheitsanfälligkeit in Microsoft SQL Server für Remotecodeausführung
Die Microsoft SQL Server-Komponenten werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert.
- SQL Server - Produktversion: 15.0.2135.5, Dateiversion: 2019.150.2135.5
In diesem Update enthaltene Verbesserungen und Korrekturen
- Fehlerreferenz: 4239001
Beschreibung: Behebt ein Problem, bei dem ein Angreifer unter bestimmten Bedingungen eine Abfrage gegen den Server ausführen kann, um die Nichtverfügbarkeit zu verursachen.
Fixbereich: SQL Server-Engine
Komponente: Programmierbarkeit
Plattform: Alle - Fehlerreferenz: 4239670
Beschreibung: Behebt ein Problem, bei dem in einigen seltenen Fällen nicht initialisierter Speicher zurückgegeben wird, wenn Parameter mit begrenzter Länge mit der REPLACE-Funktion verwendet werden.
Fix-Bereich: SQL Server Engine
Komponente: Programmierbarkeit
Plattform: Alle - Fehlerreferenz: 4053213
Beschreibung: Behebt ein Problem, bei dem in einigen seltenen Fällen nicht initialisierter Speicher gelesen werden kann, wenn Parameter mit variabler Länge verwendet werden.
Fix-Bereich: SQL Server Engine
Komponente: Query Execution
Plattform: Alle - Fehlerreferenz: 4241788
Beschreibung: Behebt ein Problem, das in einem früheren Windows-Update eingeführt wurde, das Neustarts verursacht und die Fortsetzung des Setups verhindert. Nachdem Sie diesen Fix angewendet haben, wird der Wert des Registrierungsschlüssels PendingFileRenameOperations gelöscht, wenn Sie Updates auf SQL Server anwenden.
Fixbereich: SQL-Setup
Komponente: Patching
Plattform: Windows