int(6351)

Vulnerability Bulletins


Vulnerabilidades en SAP NetWeaver

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software SAP NetWeaver

Description

Se han descubierto tres vulnerabilidades en "msg_server.exe" en SAP NetWeaver, consistentes en fallos de comprobación del tamaño de algunos parámetros y cadenas, que un atacante remoto sin autenticar podría aprovechar para enviar un paquete especialmente diseñado para intentar provocar una corrupción de memoria y así poder ejecutar código arbitrario en el contexto del proceso en ejecución.

Solution

Aplicar la actualización publicada por el fabricante.

Standar resources

Property Value
CVE
BID

Other resources

SAP Netweaver ABAP msg_server.exe Parameter Value Remote Code Execution
Vulnerability
http://www.zerodayinitiative.com/advisories/ZDI-12-104/

SAP Netweaver ABAP msg_server.exe Opcode 0x43 Remote Code Execution
Vulnerability
http://www.zerodayinitiative.com/advisories/ZDI-12-111/

SAP Netweaver ABAP msg_server.exe Parameter Name Remote Code Execution
Vulnerability
http://www.zerodayinitiative.com/advisories/ZDI-12-112/

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-03