KB5122768 – Beskrivning av säkerhetsuppdateringen för SQL Server 2022 CU26: 8 september 2026

Gäller för
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Premiärdatum: Den 8 september 2026

Version: 16.0.4275.2

Sammanfattning

Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:

Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:

  • SQL Server – produktversion: 16.0.4275.2, filversion: 2022.160.4275.2

Viktigt!

För att skydda SQL Server på Windows aktiverar du kryptering med utökat skydd.

Kända fel i den här uppdateringen

Länkade serverfrågor som använder MSDASQL misslyckas med felet 7416

Länkade serverfrågor som använder providern MSDASQL (OLE DB Provider for ODBC Drivers) och anger en providersträng (@provstr) misslyckas och returnerar följande felmeddelande:

Msg 7416, nivå 16
Åtkomst till fjärrservern nekas eftersom det inte finns någon inloggningsmappning.

En striktare kontroll av anslutningsverifiering i databasmotorn kan neka anslutningar för vissa länkade serverkonfigurationer som använder providern MSDASQL , även om tidigare versioner tillät dessa anslutningar.

Mer information och lösningar finns i Länkade serverfrågor som använder MSDASQL misslyckas med fel 7416.

Åtkomstfel när du frågar sys.dm_exec_requests under databasåterställning

Frågor mot sys.dm_exec_requests kan ge upphov till ett åtkomstfel och generera en dumpfil om de körs medan en databas fortfarande återställs. Det här problemet kan inträffa under en databasåtgärd RESTORE, under startåterställning eller innan en tillgänglighetsgruppsreplik slutförs online.

SQL Server-felloggen innehåller poster som liknar följande text:

The database '<DatabaseName>' is marked RESTORING and is in a state that does not allow recovery to be run.
***Stack Dump being sent to <SQLServerLogFolder>\SQLDump0215.txt
SqlDumpExceptionHandler: Process 77 generated fatal exception c0000005 EXCEPTION_ACCESS_VIOLATION. SQL Server is terminating this process.
*******************************************************************************

BEGIN STACK DUMP:
  07/30/26 07:37:23 spid 77

Exception Address = <frame id="00" address="0x7FFDED94970D" pdb="sqlmin.pdb" age="2" guid="E1039014-237E-4DB6-88FD-4A2AB31C651F" module="sqlmin" rva="0x2970D" />
Exception Code    = c0000005 EXCEPTION_ACCESS_VIOLATION
Access Violation occurred reading address 00000000000000F0
Input Buffer <size> bytes -
          <dbo.sp_YourMonitoringStoredProcedure>

Det här problemet uppstår på grund av en ändring som gör att interna minnesinterna strukturer refereras till innan de initieras helt.

Microsoft är medvetna om problemet och arbetar med att åtgärda det. Tills en korrigering är tillgänglig kan du använda någon av följande åtgärder:

  • Aktivera spårningsflagga 4696 för att avanmäla dig från kodändringen som orsakar det här problemet. Om du aktiverar den här spårningsflaggan kan övervakningsfrågor som frågar sys.dm_exec_requests eller sys.sysprocesses på sekundära repliker returnera felet "976" eller fel "978" som de gjorde innan du installerade den här uppdateringen.
  • Undvik frågor mot sys.dm_exec_requests för databaser som återställs.
  • Avinstallera den här uppdateringen.

Förbättringar och korrigeringar inkluderade i denna uppdatering

En nedladdningsbar Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.

Obs

Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.

Buggreferens Beskrivning Åtgärda område Komponent Plattform
5442244 Den här korrigeringen åtgärdar ett säkerhetsverifieringsproblem i SQL Server Agent om SQL Server Agent läser in aktivitetsagentkomponenter. Den här korrigeringen stärker säkerhetsverifieringen. SQL Server Engine SQL-agent Windows
5456055 Den här korrigeringen åtgärdar tillförlitlighets- och säkerhetsproblem i SQL Server Agent om den bearbetar specifika indata. SQL Server Engine SQL-agent Linux; Fönster
5459624 Den här korrigeringen åtgärdar ett problem där SQL WMI-providern bearbetar felaktiga indata felaktigt samtidigt som det befintliga beteendet bevaras för giltiga indata. SQL Server Engine WMI-hanteringsprovider(SqlMgmProvider) Windows
5481779 Den här korrigeringen åtgärdar ett problem som påverkar säkerheten och tillförlitligheten för SQL Server Agent under specifika driftsförhållanden. SQL Server Engine SQL-agent Linux; Fönster
5482367 Den här korrigeringen åtgärdar hantering av identifierare och validering av indata i replikeringslagrade procedurer för att säkerställa att angivna och lagrade värden bearbetas korrekt. SQL Server Engine Replikering Linux; Fönster
5482368 Den här korrigeringen åtgärdar replikeringslagrade procedurer som felaktigt bearbetar identifierare som innehåller längre tecken eller specialtecken. SQL Server Engine Replikering Linux; Fönster
5482369 Den här korrigeringen åtgärdar replikeringslagrade procedurer som felaktigt bearbetar identifierare som innehåller specialtecken. SQL Server Engine Replikering Linux; Fönster
5482370 Den här korrigeringen gäller indatavalidering för en lagrad procedur för sammanslagningsreplikeringsmetadata för att säkerställa att angivna värden bearbetas på ett tillförlitligt sätt. SQL Server Engine Replikering Linux; Fönster
5482371 Den här korrigeringen åtgärdar en replikeringslagrad procedur som hanterar ett sökvägsvärde som anroparen anger. SQL Server Engine Replikering Linux; Fönster
5482372 Den här korrigeringen åtgärdar validering av indata för parametrar som används av replikeringslagrade procedurer för att säkerställa att angivna värden bearbetas på ett tillförlitligt sätt. SQL Server Engine Replikering Linux; Fönster
5486767 Den här korrigeringen åtgärdar ett problem där SUBSTRING-funktionen läser utanför den allokerade bufferten om den bearbetar felaktiga DBCS-teckenuppsättningar (double-byte character set). Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing). SQL Server Engine Minnesintern OLTP Linux; Fönster
5486768 Den här korrigeringen åtgärdar ett problem som innebär att konvertering eller trunkering av ett NVARCHAR-värde som innehåller en ideografisk variationssekvens (IVS) under en _VSS-sortering (Variation Selector Sensitive) orsakar ett åtkomstfel. Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing) och gör att servern slutar svara. SQL Server Engine Minnesintern OLTP Linux; Fönster
5486787 Den här korrigeringen åtgärdar ett problem där strömmande NVARCHAR(MAX)-data med TEXTSIZE-trunkering under en _VSS-sortering (Variation Selector Sensitive) gör att en heap-buffert skrivs över eller att en server slutar svara. Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing) om proceduren använder små TDS-paketstorlekar (Tabular Data Stream). SQL Server Engine Minnesintern OLTP Linux; Fönster
5487425 Den här korrigeringen förbättrar valideringen av svar från S3-kompatibla externa lagringsslutpunkter under extern dataåtkomst. SQL Server Engine PolyBase Linux; Fönster
5489020 Den här korrigeringen åtgärdar en säkerhetsrisk i hanteringen av autentiseringsinloggning i Microsoft Entra i SQL Server. SQL Server Engine Säkerhetsinfrastruktur Linux; Fönster
5490416 Den här korrigeringen åtgärdar den interna verifieringen av säkerhetskopieringsmetadata som bearbetas av SQL Server Volume Shadow Copy Service (VSS) Writer för att förbättra hanteringen av felaktiga eller underdimensionerade metadata och säkerställa att de avvisas på ett säkert sätt. SQL Server Engine Säkerhetskopiera och återställa Windows
5496455 Den här korrigeringen åtgärdar problem med aritmetiskt spill och minnesåtkomst utanför gränserna i funktionerna SQL Server LEFT_SHIFT och RIGHT_SHIFT om dessa funktioner bearbetar särskilt utformade skiftvärden eller binära indata. Dessa problem kan leda till att SQL Server processen avslutas oväntat. SQL Server Engine Körning av fråga Linux; Fönster
5496925 Den här korrigeringen åtgärdar ett säkerhetsproblem i SQL Server genom att uppdatera hur SQL Server bearbetar och matar ut vissa interna händelsedata för att skydda information. SQL Server Engine Programmerbarhet Linux; Fönster
5497756 Den här korrigeringen åtgärdar en sårbarhet som påverkar SQL Server hanterade säkerhetskopiering till Microsoft Azure lagrade procedurer, managed_backup.sp_get_encryption_option och managed_backup.sp_do_backup. Kunder som använder hanterad säkerhetskopiering bör installera den här uppdateringen via standardunderhållsprocessen för SQL Server. SQL Server Engine Säkerhetskopiera och återställa Linux; Fönster
5499333 Den här korrigeringen åtgärdar ett säkerhetsproblem i SQL Server där otillräcklig validering i utökade händelser kan orsaka skadat minne. SQL Server Engine Utökade händelser Linux; Fönster
5499789 Den här korrigeringen åtgärdar en säkerhetsrisk vid körning av fjärrkod där en användare med administratörsbehörighet ändrar kommandoradsparametrar för PolyBase-tjänsten för att aktivera en inaktuell funktion som kör Data Warehouse (DW) Engine and Data Movement Service (DMS) kontroll- och datakanaler på obearbetade TCP-lyssnare (Transmission Control Protocol). Den här inaktuella funktionen är avsedd att köras under en enda SQLPAL-instans (SQL Platform Abstraction Layer) i Kubernetes genom att bara ha SQL Server -porten exponerad utanför podden. Korrigeringen förhindrar PolyBase-tjänster från att öppna obearbetade TCP-lyssnare för DW-motorn och DMS-kontroll- och datakanaler om tjänsterna börjar med att ha ändrade kommandoradsparametrar. SQL Server Engine PolyBase Linux; Fönster
5499897 Den här korrigeringen åtgärdar ett fel vid hantering av XML-datatyper i DTD-attributlistor (Document Type Definition). SQL Server Engine XML Linux; Fönster
5502242 Den här korrigeringen åtgärdar en säkerhetsrisk i konfigurationsbearbetningen. SQL Server Engine PolyBase Linux; Fönster
5502651 Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server som gör att autentiserade användare kan avslöja en begränsad mängd minne. Den här korrigeringen stärker valideringen av indata. SQL Server Engine Körning av fråga Linux; Fönster
5503123 Den här korrigeringen åtgärdar ett heltalsspill i XML-läsaren för SQL Server som uppstår om SQL Server bearbetar en särskilt utformad XML-formatfil via OPENROWSET(BULK...) eller BULK INSERT. Heltalsspillet kan orsaka att SQL Server -processen slutar svara eller avslutas oväntat. SQL Server Engine XML Linux; Fönster
5503130 Den här korrigeringen åtgärdar ett åtkomstfel som inträffar om SQL Server bearbetar en fråga med en extremt stor XML-deklaration av typen OPTION (USE PLAN). Den här åtkomstöverträdelsen kan leda till att SQL Server -processen avslutas oväntat. SQL Server Engine XML Linux; Fönster
5504496 Åtgärdar ett problem där data_sensitivity_information-fältet inte är konsekvent ifyllt i granskningsposter som genereras av SCHEMA_OBJECT_ACCESS_GROUP. Den här uppdateringen säkerställer att känslighetsinformation inkluderas på ett tillförlitligt sätt i alla tillämpliga granskningsposter. SQL Server Engine Säkerhetsinfrastruktur Linux; Fönster
5505126 Den här korrigeringen åtgärdar ett problem där klass-ID-sökningsanropet läser godtyckligt minne. SQL Server Engine Replikering Windows
5505436 Den här korrigeringen lägger till gränsvalidering för inbäddade attesteringsfält. SQL Server Engine Replikering Windows
5505446 Den här korrigeringen stärker OSF-deserialiseringen (Object Store Format) mot felaktiga eller skadliga dataströmmar. SQL Server Engine Replikering Windows
5505475 Den här korrigeringen stärker valideringskontrollerna av buffertlängden i enklavkoden. SQL Server Engine Replikering Windows
5506054 Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server som gör att en autentiserad användare kan avslöja information i minnet. Den här korrigeringen stärker valideringen av indata. SQL Server Engine Körning av fråga Linux; Fönster
5506114 Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server där en autentiserad användare kan ange en pekare som SQL Server avrefererar och läser men inte kör. Det här problemet kan leda till att dumpfiler genereras eller att minnet tar slut. Den här korrigeringen stärker valideringen av indata. SQL Server Engine Körning av fråga Linux; Fönster
5529155 Den här korrigeringen åtgärdar felaktig verifiering av fältförskjutning i SqlDataRecord.SetBytes API för sql_variant värden. Den här korrigeringen förhindrar heapskrivning utanför gränserna som kan orsaka överbelastning eller rättighetsökning i SQL Server installationer och Azure SQL Managed Instances som har CLR (Common Language Runtime) aktiverat. SQL Server Engine Programmerbarhet Windows
5529194 Den här korrigeringen förbättrar hanteringen av indata till Showplan för att förbättra säkerheten och tillförlitligheten. SQL Server Engine Query Store Windows
5529338 Den här korrigeringen åtgärdar ett problem som påverkar skyddet av interna replikeringsdata under bearbetningsåtgärder. SQL Server Engine Replikering Linux; Fönster
5529350 Den här korrigeringen åtgärdar ett problem i Merge Replication som påverkar hanteringen av textdata under bearbetning. SQL Server Engine Replikering Linux; Fönster
5529362 Den här korrigeringen åtgärdar ett problem i replikeringsåtgärder som påverkar validering och hantering för att förbättra säkerhet och tillförlitlighet. SQL Server Engine Replikering Linux; Fönster
5529374 Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar för prenumerationer för uppdatering i kö i transaktionsreplikering. SQL Server Engine Replikering Windows
5529386 Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar för prenumerationer för uppdatering i kö i transaktionsreplikering. SQL Server Engine Replikering Windows

Hur man hämtar och installerar uppdateringen

Metod 1: Windows Update

Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Obs

  • Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
  • Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.

Metod 3: Microsoft Download Center

Följande fil kan hämtas från Microsoft Download Center:

Hämtningsikon Hämta paketet nu

Hämta eller ladda ned det senaste kumulativa uppdateringspaketet för Linux

Om du vill uppdatera SQL Server 2022 på Linux till den senaste CU:en måste du först ha cumulative update-lagringsplatsen konfigurerad. Uppdatera sedan dina SQL Server-paket med hjälp av lämpligt plattformsspecifikt uppdateringskommando.

Installationsanvisningar och direktlänkar till nedladdningar av CU-paket finns i Viktig information för SQL Server 2022.

Mer information

Krav

Om du vill tillämpa den här uppdateringen måste du ha SQL Server 2022 eller någon SQL Server 2022 CU-version via denna SQL Server 2022 CU26 GDR installerad.

Information om distribution av säkerhetsuppdatering

Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.

Filhashinformation

Filnamn SHA256-hash
SQLServer2022-KB5122768-x64.exe 5BF11FCBDA98F5D8F0F35740F7FD0ED9421B1359B8E87B7EDE0325A6EF9F40AA

Filinformation

Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande kalkylblad. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.

För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5122768.

Information om skydd och säkerhet

Skydda dig själv online: Support för Windows-säkerhet

Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet