int(6351)

Boletines de Vulnerabilidades


Vulnerabilidades en SAP NetWeaver

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado SAP NetWeaver

Descripción

Se han descubierto tres vulnerabilidades en "msg_server.exe" en SAP NetWeaver, consistentes en fallos de comprobación del tamaño de algunos parámetros y cadenas, que un atacante remoto sin autenticar podría aprovechar para enviar un paquete especialmente diseñado para intentar provocar una corrupción de memoria y así poder ejecutar código arbitrario en el contexto del proceso en ejecución.

Solución

Aplicar la actualización publicada por el fabricante.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

SAP Netweaver ABAP msg_server.exe Parameter Value Remote Code Execution
Vulnerability
http://www.zerodayinitiative.com/advisories/ZDI-12-104/

SAP Netweaver ABAP msg_server.exe Opcode 0x43 Remote Code Execution
Vulnerability
http://www.zerodayinitiative.com/advisories/ZDI-12-111/

SAP Netweaver ABAP msg_server.exe Parameter Name Remote Code Execution
Vulnerability
http://www.zerodayinitiative.com/advisories/ZDI-12-112/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-07-03