KB5122772 – Description du correctif de sécurité pour SQL Server 2019 CU32 : 8 septembre 2026

S’applique à
SQL Server 2019 on Windows SQL Server 2019 on Linux

Date de publication : 8 septembre 2026

Version : 15.0.4490.9

Résumé

Ce correctif de sécurité contient des correctifs et résout des vulnérabilités. Pour en savoir plus sur ces vulnérabilités, consultez les avis de sécurité suivants :

Les composants Microsoft SQL Server ont été mis à jour vers les builds suivantes de ce correctif de sécurité :

  • SQL Server – version du produit : 15.0.4490.9, version du fichier : 2019.150.4490.9

Important

Pour aider à sécuriser SQL Server sous Windows, activez le chiffrement avec la protection étendue.

Problèmes connus dans cette mise à jour

Les requêtes de serveur lié qui utilisent MSDASQL échouent avec l’erreur 7416

Les requêtes de serveur lié qui utilisent le MSDASQL fournisseur (fournisseur OLE DB pour les pilotes ODBC) et spécifient une chaîne de fournisseur (@@provstr) échouent et retournent le message d’erreur suivant :

Message 7416, Niveau 16
L’accès au serveur distant est refusé, car aucun mappage de connexion n’existe.

Une vérification de validation de connexion plus stricte dans le moteur de base de données peut rejeter les connexions pour certaines configurations de serveur lié qui utilisent le MSDASQL fournisseur, même si les builds antérieures autorisaient ces connexions.

Pour plus d’informations et obtenir des solutions de contournement, consultez les requêtes de serveur lié qui utilisent MSDASQL échouent avec l’erreur 7416.

Améliorations et corrections incluses dans cette mise à jour

Un classeur Excel téléchargeable contenant une liste récapitulative des builds, ainsi que leur cycle de vie de support actuel, est disponible. Le fichier Excel contient également des listes détaillées de correctifs. Téléchargez ce fichier Excel maintenant.

Remarque

Les entrées individuelles du tableau suivant peuvent être référencées directement par le biais d’un signet. Si vous sélectionnez un ID de référence de bogue dans le tableau, une balise de signet est ajoutée à l’URL à l’aide du format « #bkmk_NNNNNNN ». Vous pouvez ensuite partager cette URL avec d’autres personnes afin qu’elles puissent accéder directement au correctif souhaité dans le tableau.

Référence de bogue Description Domaine du correctif Composant Plateforme
5370330 Ce correctif résout une désérialisation non sécurisée dans le moteur SQL Server PolyBase. Moteur SQL Server PolyBase Linux, Windows
5383449 Ce correctif corrige une vulnérabilité qui affecte la sauvegarde gérée par SQL Server dans les procédures stockées Microsoft Azure, managed_backup.sp_get_encryption_option et managed_backup.sp_do_backup. Les clients qui utilisent la sauvegarde gérée doivent appliquer cette mise à jour via le processus de maintenance standard de SQL Server. Moteur SQL Server Sauvegarde et restauration Linux, Windows
5434230 Ce correctif résout un problème dans lequel la validation interne des métadonnées de sauvegarde traitées par l’enregistreur de Volume Shadow Copy Service (VSS) de SQL Server améliore la gestion des métadonnées malformées ou sous-dimensionnées pour garantir leur rejet en toute sécurité. Moteur SQL Server Sauvegarde et restauration Windows
5442247 Ce correctif résout un problème de validation de sécurité dans SQL Server Agent si SQL Server Agent charge les composants de tâche-agent. Ce correctif renforce la validation de la sécurité. Moteur SQL Server SQL Agent Windows
5456057 Ce correctif résout des problèmes de fiabilité et de sécurité dans SQL Server Agent s’il traite des entrées spécifiques. Moteur SQL Server SQL Agent Linux, Windows
5459627 Ce correctif résout un problème dans lequel le fournisseur WMI SQL traite incorrectement les entrées mal formées tout en conservant le comportement existant pour les entrées valides. Moteur SQL Server Fournisseur de gestion WMI(SqlMgmProvider) Windows
5462846 Ce correctif résout une vulnérabilité de sécurité dans la gestion des ouvertures de session d’authentification Microsoft Entra dans SQL Server. Moteur SQL Server Infrastructure de sécurité Linux, Windows
5469846 Ce correctif améliore la validation interne et les vérifications de sécurité des procédures stockées de réplication SQL Server afin de garantir que les opérations de réplication sont traitées à l’aide des mesures de sécurité attendues. Moteur SQL Server Réplication Linux, Windows
5471674 Ce correctif traite la validation des entrées mal formées Tabular Data Stream (TDS) et Binary XML traitées par les composants SQL Server. L’entrée contient des valeurs de longueur non valides qui peuvent entraîner un comportement inattendu. Connectivité SQL Connectivité SQL Windows
5475792 Ce correctif résout des problèmes de gestion des identificateurs et de validation des entrées dans les procédures stockées de réplication afin de garantir que les valeurs fournies et stockées sont traitées correctement. Moteur SQL Server Réplication Linux, Windows
5475793 Ce correctif résout un problème dans les procédures stockées de réplication qui traitent incorrectement les identificateurs contenant des caractères plus longs ou spéciaux. Moteur SQL Server Réplication Linux, Windows
5475794 Ce correctif résout des procédures stockées de réplication qui traitent incorrectement des identificateurs contenant des caractères spéciaux. Moteur SQL Server Réplication Linux, Windows
5475795 Ce correctif résout un problème de validation des entrées pour une procédure stockée de métadonnées de réplication de fusion afin de garantir que les valeurs fournies sont traitées de manière fiable. Moteur SQL Server Réplication Linux, Windows
5475796 Ce correctif résout une procédure stockée de réplication qui gère une valeur de chemin fournie par l’appelant. Moteur SQL Server Réplication Linux, Windows
5475797 Ce correctif traite de la validation d’entrée des paramètres utilisés par les procédures stockées de réplication afin de garantir que les valeurs fournies sont traitées de manière fiable. Moteur SQL Server Réplication Linux, Windows
5481781 Ce correctif résout un problème qui affecte la sécurité et la fiabilité de SQL Server Agent dans des conditions de fonctionnement spécifiques. Moteur SQL Server SQL Agent Linux, Windows
5482774 Ce correctif résout un problème dans lequel la fonction SUBSTRING lit au-delà de la mémoire tampon allouée si elle traite une entrée varchar DBCS mal formée. Le problème se produit dans une procédure de traitement transactionnel en ligne (OLTP) In-Memory compilée en mode natif. Moteur SQL Server OLTP en mémoire Linux, Windows
5482829 Ce correctif résout un problème dans lequel la conversion ou la troncature d’une valeur NVARCHAR qui contient une séquence de variation idéographique (IVS) sous un classement Variation Selector Sensitive (_VSS) provoque une violation d’accès. Le problème se produit dans une procédure de traitement transactionnel en ligne (OLTP) In-Memory compilée en mode natif et provoque l’arrêt du serveur. Moteur SQL Server OLTP en mémoire Linux, Windows
5482835 Ce correctif résout un problème dans lequel une procédure stockée compilée en mode natif provoque un écrasement du tampon de tas lors de la diffusion en continu de données nvarchar(max) dont la troncation SET TEXTSIZE est définie sous un classement Variation Selector Sensitive (_VSS). Le problème provoque l’arrêt de la réponse d’un serveur si la procédure utilise des paquets TDS (Tabular Data Stream) de petite taille. Moteur SQL Server OLTP en mémoire Linux, Windows
5495125 Ce correctif corrige une vulnérabilité d’exécution de code à distance dans laquelle un utilisateur avec des autorisations administratives modifie les paramètres de ligne de commande du service PolyBase pour activer une fonctionnalité obsolète qui exécute les canaux de contrôle et de données du moteur Data Warehouse (DW) et du service Data Movement Service (DMS) sur des écouteurs Transmission Control Protocol (TCP) bruts. Cette fonctionnalité déconseillée est destinée à s’exécuter sous une seule instance de SQL Platform Abstraction Layer (SQLPAL) dans Kubernetes, en ayant uniquement le port SQL Server exposé à l’extérieur du pod. Le correctif empêche les services PolyBase d’ouvrir des écouteurs TCP bruts pour le moteur DW et les canaux de contrôle et de données DMS si les services démarrent avec des paramètres de ligne de commande modifiés. Moteur SQL Server PolyBase Linux;Windows
5495730 Ce correctif résout une violation d’accès qui se produit si SQL Server traite une requête dont la déclaration XML OPTION (USE PLAN) est extrêmement volumineuse. Cette violation d’accès peut entraîner l’arrêt inattendu du processus SQL Server. Moteur SQL Server XML Linux;Windows
5496501 Ce correctif résout un problème de sécurité dans SQL Server en mettant à jour la façon dont SQL Server traite et génère certaines données d’événements internes afin de protéger les informations. Moteur SQL Server Programmabilité Linux, Windows
5499511 Ce correctif résout un problème de sécurité dans SQL Server pour lequel une validation insuffisante dans les événements étendus peut provoquer une corruption de la mémoire. Moteur SQL Server Événements étendus Linux, Windows
5499846 Ce correctif résout un bogue de gestion du type de données XML dans les listes d’attributs de la définition de type de document (DTD). Moteur SQL Server XML Linux, Windows
5499872 Ce correctif résout un dépassement d’entier dans le lecteur XML de SQL Server qui se produit si SQL Server traite un fichier de format XML spécialement conçu via OPENROWSET(BULK...) ou BULK INSERT. Le dépassement d’entier peut entraîner l’arrêt du processus SQL Server ou son arrêt inattendu. Moteur SQL Server XML Linux, Windows
5499879 Ce correctif corrige plusieurs vulnérabilités de sécurité qui permettent la divulgation d’informations ou un déni de service si le moteur de base de données lit un fichier d’événements étendus (.xel) spécialement conçu. Moteur SQL Server Événements étendus Linux, Windows
5502660 Ce correctif résout un problème de validation d’entrée incorrecte dans SQL Server qui permet à un utilisateur authentifié de divulguer une quantité limitée de mémoire. Ce correctif renforce la validation des entrées. Moteur SQL Server Exécution de la requête Linux, Windows
5505417 Ce correctif résout un problème dans lequel l’appel de recherche d’ID de classe lit de la mémoire arbitraire. Moteur SQL Server Réplication Windows
5505435 Ce correctif ajoute une validation des limites pour les champs d’attestation incorporés. Moteur SQL Server Réplication Windows
5505439 Ce correctif renforce la désérialisation OSF (Object Store Format) contre les données de flux mal formées ou malveillantes. Moteur SQL Server Réplication Windows
5505471 Ce correctif renforce les vérifications de validation de la longueur du tampon dans le code de l’enclave. Moteur SQL Server Réplication Windows
5506118 Ce correctif résout un problème de validation d’entrée incorrecte dans SQL Server dans lequel un utilisateur authentifié peut fournir un pointeur que SQL Server déréférence et lit, mais n’exécute pas. Ce problème peut provoquer la génération d’un fichier d’image mémoire ou entraîner une situation de manque de mémoire. Ce correctif renforce la validation des entrées. Moteur SQL Server Exécution de la requête Linux, Windows
5518503 Ce correctif résout un problème dans lequel l’appel de recherche d’ID de classe lit de la mémoire arbitraire. Moteur SQL Server Réplication Windows
5533864 Cette mise à jour comprend des améliorations de sécurité et de fiabilité pour les abonnements à mise à jour en file d’attente dans la réplication transactionnelle. Moteur SQL Server Réplication Windows
5533865 Cette mise à jour comprend des améliorations de sécurité et de fiabilité pour les abonnements à mise à jour en file d’attente dans la réplication transactionnelle. Moteur SQL Server Réplication Windows
5541278 Ce correctif améliore la gestion des entrées dans Showplan pour renforcer la sécurité et la fiabilité. Moteur SQL Server Magasin de requêtes Windows
5541729 Ce correctif résout un problème de validation incorrecte du décalage de champ dans l’API SqlDataRecord.SetBytes pour les valeurs sql_variant. Ce correctif empêche une écriture hors limites dans le tas, qui peut entraîner un déni de service ou une élévation de privilèges dans les installations SQL Server et les instances gérées Azure SQL Managed Instance sur lesquelles Common Language Runtime (CLR) est activé. Moteur SQL Server Programmabilité Windows
5544066 Ce correctif résout un problème qui affecte la protection des données de réplication interne pendant les opérations de traitement. Moteur SQL Server Réplication Linux, Windows
5544230 Ce correctif résout un problème dans la réplication de fusion qui affecte la gestion des données texte pendant les opérations de traitement. Moteur SQL Server Réplication Linux, Windows
5544568 Ce correctif résout un problème dans les opérations de réplication qui affecte la validation et la gestion afin d’améliorer la sécurité et la fiabilité. Moteur SQL Server Réplication Linux, Windows

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Windows Update

Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur l’activation des mises à jour automatiques, consultez Windows Update : FAQ.

Méthode 2 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Remarque

  • La logique de détection a été mise à jour pour cette publication de sécurité et pour les publications ultérieures sur le site web Catalogue Microsoft Update. Pour plus d’informations, consultez l’article Mises à jour de la logique de détection Microsoft Update pour la maintenance SQL Server.
  • Cette mise à jour est disponible par le biais du Catalogue Microsoft Update pour tous les serveurs SQL Server, même si Reporting Services n’est pas installé. L’installation de cette mise à jour de sécurité est facultative pour les ordinateurs qui n’hébergent pas Microsoft SQL Server Reporting Services.

Méthode 3 : Centre de téléchargement Microsoft

Vous pouvez télécharger le fichier suivant à partir du Centre de téléchargement Microsoft :

Icône de téléchargement Télécharger le package maintenant

Comment obtenir ou télécharger le dernier package de mise à jour cumulative pour Linux

Pour mettre à jour SQL Server 2019 sous Linux vers la dernière mise à jour cumulative, vous devez d’abord avoir configuré le référentiel de mise à jour cumulative. Ensuite, mettez à jour vos packages SQL Server à l’aide de la commande de mise à jour spécifique à la plateforme.

Pour obtenir des instructions d’installation et des liens directs vers les téléchargements du package de mise à jour cumulative, consultez les notes de publication de SQL Server 2019.

Informations complémentaires

Configuration requise

Pour appliquer cette mise à jour, vous devez disposer de SQL Server 2019 ou de toute SQL Server mise à jour cumulative 2019 via cette SQL Server 2019 CU32 GDR installée.

Informations sur le déploiement de la mise à jour de sécurité

Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements - Guide des mises à jour de sécurité.

Informations sur le hachage de fichier

Nom de fichier Hachage SHA-256
SQLServer2019-KB5122772-x64.exe 6E270345C450E8876CD7A440142C2C76919E23F69945233887A25182FC158F1C

Informations de fichier

La version de langue anglaise de ce package possède les attributs de fichier figurant sur la feuille de calcul suivante, ou des attributs de fichier ultérieurs. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations du fichier, celles-ci sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire dans l’élément Date et heure du Panneau de configuration.

Pour toutes les versions x64 prises en charge – Télécharger la liste des fichiers inclus dans le correctif de sécurité 5122772.

Informations sur la protection et la sécurité

Se protéger en ligne : Support sécurité Windows

Découvrez comment nous vous protégeons des cybermenaces : Sécurité Microsoft