Desbordamiento de búfer en SAP NetWeaver
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Obtener acceso |
|
Dificultad |
Avanzado |
|
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
Comercial Software |
|
Software afectado |
SAP NetWeaver 7.x |
Descripción
|
|
Una vulnerabilidad clasificada como crítica fue encontrada en SAP NetWeaver 7.x. La función MsJ2EE_AddStatistics() del archivo _msg_server.exe_ es y la función WRITE_C() del archivo _msg_server.exe_ son afectadas por esta vulnerabilidad. A través de la manipulación de un input desconocido se causa una vulnerabilidad de clase desbordamiento de búfer. |
Solución
|
|
El mejor modo sugerido para mitigar el problema es aplicar el parche al componente. Una solución posible ha sido publicada incluso antes y no después de la publicación de la vulnerabilidad. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2013-1592
CVE-2013-1593 |
|
BID |
|
Recursos adicionales
|
SAP Netweaver Message Server Multiple Vulnerabilities
http://www.coresecurity.com/content/SAP-netweaver-msg-srv-multiple-vulnerabilities |