KB5122773 – Description de la mise à jour de sécurité pour SQL Server GDR 2019 : 8 septembre 2026

S’applique à
SQL Server 2019 on Windows SQL Server 2019 on Linux

Date de publication : 8 septembre 2026

Version : 15.0.2190.7

Résumé

Ce correctif de sécurité contient des correctifs et résout des vulnérabilités. Pour en savoir plus sur ces vulnérabilités, consultez les avis de sécurité suivants :

Les composants Microsoft SQL Server ont été mis à jour vers les builds suivantes de ce correctif de sécurité :

  • SQL Server – version du produit : 15.0.2190.7, version du fichier : 2019.150.2190.7

Important

Pour aider à sécuriser SQL Server sous Windows, activez le chiffrement avec la protection étendue.

Problèmes connus dans cette mise à jour

Les requêtes de serveur lié qui utilisent MSDASQL échouent avec l’erreur 7416

Les requêtes de serveur lié qui utilisent le MSDASQL fournisseur (fournisseur OLE DB pour les pilotes ODBC) et spécifient une chaîne de fournisseur (@@provstr) échouent et retournent le message d’erreur suivant :

Message 7416, Niveau 16
L’accès au serveur distant est refusé, car aucun mappage de connexion n’existe.

Une vérification de validation de connexion plus stricte dans le moteur de base de données peut rejeter les connexions pour certaines configurations de serveur lié qui utilisent le MSDASQL fournisseur, même si les builds antérieures autorisaient ces connexions.

Pour plus d’informations et obtenir des solutions de contournement, consultez les requêtes de serveur lié qui utilisent MSDASQL échouent avec l’erreur 7416.

Améliorations et corrections incluses dans cette mise à jour

Un classeur Microsoft Excel téléchargeable qui contient une liste récapitulative des builds, ainsi que leur cycle de vie de support actuel, est disponible. Le fichier Excel contient également des listes détaillées de correctifs. Téléchargez ce fichier Excel maintenant.

Remarque

Les entrées individuelles du tableau suivant peuvent être référencées directement par le biais d’un signet. Si vous sélectionnez un ID de référence de bogue dans le tableau, une balise de signet est ajoutée à l’URL à l’aide du format « #bkmk_NNNNNNN ». Vous pouvez ensuite partager cette URL avec d’autres personnes afin qu’elles puissent accéder directement au correctif souhaité dans le tableau.

Référence de bogue Description Domaine du correctif Composant Plateforme
5370307 Ce correctif résout une désérialisation non sécurisée dans le moteur SQL Server PolyBase. Moteur SQL Server PolyBase Linux, Windows
5383447 Ce correctif corrige une vulnérabilité qui affecte la sauvegarde gérée par SQL Server dans les procédures stockées Microsoft Azure, managed_backup.sp_get_encryption_option et managed_backup.sp_do_backup. Les clients qui utilisent la sauvegarde gérée doivent appliquer cette mise à jour via le processus de maintenance standard de SQL Server. Moteur SQL Server Sauvegarde et restauration Linux;Windows
5406199 Ce correctif corrige une vulnérabilité d’exécution de code à distance dans laquelle un utilisateur disposant d’autorisations administratives modifie les paramètres de ligne de commande du service PolyBase pour activer une fonctionnalité obsolète qui exécute les canaux de contrôle et de données du moteur Data Warehouse (DW) et du service Data Movement Service (DMS) sur des écouteurs Transmission Control Protocol (TCP) bruts. Cette fonctionnalité déconseillée est destinée à s’exécuter sous une seule instance de SQL Platform Abstraction Layer (SQLPAL) dans Kubernetes, en ayant uniquement le port SQL Server exposé à l’extérieur du pod. Le correctif empêche les services PolyBase d’ouvrir des écouteurs TCP bruts pour le moteur DW et les canaux de contrôle et de données DMS si les services démarrent avec des paramètres de ligne de commande modifiés. Moteur SQL Server PolyBase Linux, Windows
5434231 Ce correctif résout un problème dans lequel la validation interne des métadonnées de sauvegarde traitées par l’enregistreur de Volume Shadow Copy Service (VSS) de SQL Server améliore la gestion des métadonnées malformées ou sous-dimensionnées pour garantir leur rejet en toute sécurité. Moteur SQL Server Sauvegarde et restauration Windows
5442246 Ce correctif résout un problème de validation de sécurité dans SQL Server Agent si SQL Server Agent charge les composants de tâche-agent. Ce correctif renforce la validation de la sécurité. Moteur SQL Server SQL Agent Windows
5456058 Ce correctif résout des problèmes de fiabilité et de sécurité dans SQL Server Agent s’il traite des entrées spécifiques. Moteur SQL Server SQL Agent Linux, Windows
5459643 Ce correctif résout un problème dans lequel le fournisseur WMI SQL traite incorrectement les entrées mal formées tout en conservant le comportement existant pour les entrées valides. Moteur SQL Server Fournisseur de gestion WMI(SqlMgmProvider) Windows
5462847 Ce correctif résout une vulnérabilité de sécurité dans la gestion des ouvertures de session d’authentification Microsoft Entra dans SQL Server. Moteur SQL Server Infrastructure de sécurité Linux, Windows
5469847 Ce correctif améliore la validation interne et les vérifications de sécurité des procédures stockées de réplication SQL Server afin de garantir que les opérations de réplication sont traitées à l’aide des mesures de sécurité attendues. Moteur SQL Server Réplication Linux, Windows
5471670 Ce correctif traite la validation des entrées mal formées Tabular Data Stream (TDS) et Binary XML traitées par les composants SQL Server. L’entrée contient des valeurs de longueur non valides qui peuvent entraîner un comportement inattendu. Connectivité SQL Connectivité SQL Windows
5475798 Ce correctif résout des problèmes de gestion des identificateurs et de validation des entrées dans les procédures stockées de réplication afin de garantir que les valeurs fournies et stockées sont traitées correctement. Moteur SQL Server Réplication Linux, Windows
5475799 Ce correctif résout un problème dans les procédures stockées de réplication qui traitent incorrectement les identificateurs contenant des caractères plus longs ou spéciaux. Moteur SQL Server Réplication Linux, Windows
5475800 Ce correctif résout des procédures stockées de réplication qui traitent incorrectement des identificateurs contenant des caractères spéciaux. Moteur SQL Server Réplication Linux, Windows
5475801 Ce correctif résout un problème de validation des entrées pour une procédure stockée de métadonnées de réplication de fusion afin de garantir que les valeurs fournies sont traitées de manière fiable. Moteur SQL Server Réplication Linux, Windows
5475802 Ce correctif résout une procédure stockée de réplication qui gère une valeur de chemin fournie par l’appelant. Moteur SQL Server Réplication Linux, Windows
5475804 Ce correctif traite de la validation d’entrée pour les paramètres utilisés par les procédures stockées de réplication afin de garantir que les valeurs fournies sont traitées de manière fiable. Moteur SQL Server Réplication Linux, Windows
5481782 Ce correctif résout un problème qui affecte la sécurité et la fiabilité de SQL Server Agent dans des conditions de fonctionnement spécifiques. Moteur SQL Server SQL Agent Linux, Windows
5482773 Ce correctif résout un problème dans lequel la fonction SUBSTRING lit au-delà de la mémoire tampon allouée si elle traite une entrée varchar DBCS mal formée. Le problème se produit dans une procédure de traitement transactionnel en ligne (OLTP) In-Memory compilée en mode natif. Moteur SQL Server OLTP en mémoire Windows
5482828 Ce correctif résout un problème dans lequel la conversion ou la troncature d’une valeur NVARCHAR qui contient une séquence de variation idéographique (IVS) sous un classement Variation Selector Sensitive (_VSS) provoque une violation d’accès. Le problème se produit dans une procédure de traitement transactionnel en ligne (OLTP) In-Memory compilée en mode natif et provoque l’arrêt du serveur. Moteur SQL Server OLTP en mémoire Windows
5482834 Ce correctif résout un problème dans lequel une procédure stockée compilée en mode natif provoque un écrasement du tampon de tas lors de la diffusion en continu de données nvarchar(max) avec la troncation SET TEXTSIZE définie sous un classement Variation Selector Sensitive (_VSS). Le problème provoque l’arrêt de la réponse d’un serveur si la procédure utilise des paquets TDS (Tabular Data Stream) de petite taille. Moteur SQL Server OLTP en mémoire Windows
5494580 Ce correctif corrige une vulnérabilité d’exécution de code à distance dans laquelle un utilisateur disposant d’autorisations administratives modifie les paramètres de ligne de commande du service PolyBase pour activer une fonctionnalité obsolète qui exécute les canaux de contrôle et de données du moteur Data Warehouse (DW) et du service Data Movement Service (DMS) sur des écouteurs Transmission Control Protocol (TCP) bruts. Cette fonctionnalité déconseillée est destinée à s’exécuter sous une seule instance de SQL Platform Abstraction Layer (SQLPAL) dans Kubernetes, en ayant uniquement le port SQL Server exposé à l’extérieur du pod. Le correctif empêche les services PolyBase d’ouvrir des écouteurs TCP bruts pour le moteur DW et les canaux de contrôle et de données DMS si les services démarrent avec des paramètres de ligne de commande modifiés. Moteur SQL Server PolyBase Linux, Windows
5495727 Ce correctif résout une violation d’accès qui se produit si SQL Server traite une requête dont la déclaration XML OPTION (USE PLAN) est extrêmement volumineuse. Cette violation d’accès peut entraîner l’arrêt inattendu du processus SQL Server. Moteur SQL Server XML Windows
5496502 Ce correctif résout un problème de sécurité dans SQL Server en mettant à jour la façon dont SQL Server traite et génère certaines données d’événements internes afin de protéger les informations. Moteur SQL Server Programmabilité Windows
5499512 Ce correctif résout un problème de sécurité dans SQL Server pour lequel une validation insuffisante dans les événements étendus peut provoquer une corruption de la mémoire. Moteur SQL Server Événements étendus Linux, Windows
5499847 Ce correctif résout un bogue de gestion du type de données XML dans les listes d’attributs de la définition de type de document (DTD). Moteur SQL Server XML Linux, Windows
5499871 Ce correctif résout un dépassement d’entier dans le lecteur XML de SQL Server qui se produit si SQL Server traite un fichier de format XML spécialement conçu via OPENROWSET(BULK...) ou BULK INSERT. Le dépassement d’entier peut entraîner l’arrêt du processus SQL Server ou son arrêt inattendu. Moteur SQL Server XML Linux, Windows
5500062 Ce correctif corrige plusieurs vulnérabilités de sécurité qui permettent la divulgation d’informations ou un déni de service si le moteur de base de données lit un fichier d’événements étendus (.xel) spécialement conçu. Moteur SQL Server Événements étendus Linux, Windows
5502663 Ce correctif résout un problème de validation d’entrée incorrecte dans SQL Server qui permet à un utilisateur authentifié de divulguer une quantité limitée de mémoire. Ce correctif renforce la validation des entrées. Moteur SQL Server Exécution de la requête Linux, Windows
5505433 Ce correctif ajoute une validation des limites pour les champs d’attestation incorporés. Moteur SQL Server Réplication Windows
5505443 Ce correctif renforce la désérialisation OSF (Object Store Format) contre les données de flux mal formées ou malveillantes. Moteur SQL Server Réplication Windows
5505474 Ce correctif renforce les vérifications de validation de la longueur du tampon dans le code de l’enclave. Moteur SQL Server Réplication Windows
5506119 Ce correctif résout un problème de validation d’entrée incorrecte dans SQL Server dans lequel un utilisateur authentifié peut fournir un pointeur que SQL Server déréférence et lit, mais n’exécute pas. Ce problème peut provoquer la génération d’un fichier d’image mémoire ou entraîner une situation de manque de mémoire. Ce correctif renforce la validation des entrées. Moteur SQL Server Exécution de la requête Linux, Windows
5518499 Ce correctif résout un problème dans lequel l’appel de recherche d’ID de classe lit de la mémoire arbitraire. Moteur SQL Server Réplication Windows
5533862 Cette mise à jour comprend des améliorations de sécurité et de fiabilité pour les abonnements à mise à jour en file d’attente dans la réplication transactionnelle. Moteur SQL Server Réplication Windows
5533868 Cette mise à jour comprend des améliorations de sécurité et de fiabilité pour les abonnements à mise à jour en file d’attente dans la réplication transactionnelle. Moteur SQL Server Réplication Windows
5541129 Ce correctif améliore la gestion des entrées dans Showplan pour renforcer la sécurité et la fiabilité. Moteur SQL Server Magasin de requêtes Windows
5544086 Ce correctif résout un problème de validation incorrecte du décalage de champ dans l’API pour SqlDataRecord.SetBytes forsql_variant values . Ce correctif empêche une écriture hors limites sur le tas qui peut entraîner un déni de service ou une élévation de privilèges dans les installations SQL Server et Azure SQL Managed Instance pour lesquelles le Common Language Runtime (CLR) est activé. Moteur SQL Server Programmabilité Windows
5544179 Ce correctif résout un problème qui affecte la protection des données de réplication interne pendant les opérations de traitement. Moteur SQL Server Réplication Linux, Windows
5544232 Ce correctif résout un problème dans la réplication de fusion qui affecte la gestion des données texte pendant les opérations de traitement. Moteur SQL Server Réplication Linux, Windows
5544566 Ce correctif résout un problème dans les opérations de réplication qui affecte la validation et la gestion afin d’améliorer la sécurité et la fiabilité. Moteur SQL Server Réplication Linux, Windows

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Windows Update

Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur l’activation des mises à jour automatiques, consultez Windows Update : FAQ.

Méthode 2 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Remarque

  • La logique de détection a été mise à jour pour cette publication de sécurité et pour les publications ultérieures sur le site web Catalogue Microsoft Update. Pour plus d’informations, consultez l’article Mises à jour de la logique de détection Microsoft Update pour la maintenance SQL Server.
  • Cette mise à jour est disponible par le biais du Catalogue Microsoft Update pour tous les serveurs SQL Server, même si Reporting Services n’est pas installé. L’installation de cette mise à jour de sécurité est facultative pour les ordinateurs qui n’hébergent pas Microsoft SQL Server Reporting Services.

Méthode 3 : Centre de téléchargement Microsoft

Vous pouvez télécharger le fichier suivant à partir du Centre de téléchargement Microsoft :

Icône de téléchargement Télécharger le package maintenant

Informations complémentaires

Configuration requise

Pour appliquer cette mise à jour, vous devez avoir installé SQL Server 2019 ou un correctif logiciel grand public (GDR) pour SQL Server 2019 par le biais de SQL Server 2019 GDR.

Informations sur le déploiement de la mise à jour de sécurité

Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements - Guide des mises à jour de sécurité.

Informations sur le hachage de fichier

Nom de fichier Hachage SHA-256
SQLServer2019-KB5122773-x64.exe B11541F1D69A805417E293C8E2F6B321D8564F2AB1A5E60DB8DF538037693FF2

Informations de fichier

La version de langue anglaise de ce package possède les attributs de fichier figurant sur la feuille de calcul suivante, ou des attributs de fichier ultérieurs. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations du fichier, celles-ci sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire dans l’élément Date et heure du Panneau de configuration.

Pour toutes les versions x64 prises en charge – Télécharger la liste des fichiers inclus dans le correctif de sécurité 5122773.

Informations sur la protection et la sécurité

Se protéger en ligne : Support sécurité Windows

Découvrez comment nous vous protégeons des cybermenaces : Sécurité Microsoft