SAP NetWeaver puffer túlcsordulásos sérülékenységek

CH azonosító

CH-7125

Angol cím

SAP NetWeaver Multiple Buffer Overflow Vulnerabilities

Felfedezés dátuma

2012.07.01.

Súlyosság

Közepes

Érintett rendszerek

NetWeaver
SAP

Érintett verziók

SAP NetWeaver 7.x

Összefoglaló

Az SAP NetWeaver olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységeket az msg_server.exe 0x43 műveleti kódot és 0x4 alműveleti kódot tartalmazó csomagok kezelés során fellépő határhibái okozzák, amelyek kihasználhatóak verem alapú puffer túlcsordulás előidézésére a 3900/TCP portra egy túlságosan hosszú paraméter nevet vagy paraméter érték karakterláncot tartalmazó csomag küldésének segítségével.

A sérülékenységek sikeres kihasználásával tetszőleges kód futtatható.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »