Network Management

SolarWinds Products and Microsoft SQL ODBC Driver Vulnerabilities

This article addresses vulnerabilities in Microsoft SQL ODBC Driver as described in CVE-2023-36785, CVE-2023-36417, CVE-2023-36420, and CVE-2023-36730.

First published date

4/24/2024 9:07 AM

Last published date

5/30/2025 10:07 PM

Overview

The following security bulletins were released to address vulnerabilities in Microsoft SQL ODBC Driver:

  • CVE-2023-36785

    A Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability

  • CVE-2023-36417 

    A Microsoft SQL OLE DB Remote Code Execution Vulnerability

  • CVE-2023-36420 

    A Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability

  • CVE-2023-36730 

    A Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability

The vulnerabilities described in these CVEs impact numerous software companies.

Product section

Orion Platform

Cause

Microsoft ODBC Driver and SQL OLE DB Remote Code Execution vulnerabilities

Resolution

These vulnerabilities apply to Microsoft SQL deployments. To address the security issues, apply the corresponding hotfix package. See Update: Hotfixes released for ODBC and OLE DB drivers for SQL Server.