Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-07394

Опубликовано: 11 сент. 2023
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость библиотеки SAP CommonCryptoLib связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

SAP SE

Наименование ПО

HANA Database
SAP HANA Extended Application Services
SAP Content Server
SAP Web Dispatcher
SAP NetWeaver Application Server
SAP Host Agent
SAP CommonCryptoLib
SAP NetWeaver Java Application Server
SAPSSOEXT

Версия ПО

2.00 (HANA Database)
1.0 (SAP HANA Extended Application Services)
7.53 (SAP Content Server)
7.53 (SAP Web Dispatcher)
7.77 (SAP Web Dispatcher)
7.85 (SAP Web Dispatcher)
7.22EXT (SAP Web Dispatcher)
7.54 (SAP Web Dispatcher)
7.89 (SAP Web Dispatcher)
kernel 7.22 (SAP NetWeaver Application Server)
kernel 7.53 (SAP NetWeaver Application Server)
kernel 7.54 (SAP NetWeaver Application Server)
kernel 7.77 (SAP NetWeaver Application Server)
kernel 7.85 (SAP NetWeaver Application Server)
kernel 7.89 (SAP NetWeaver Application Server)
kernel 7.92 (SAP NetWeaver Application Server)
kernel 7.93 (SAP NetWeaver Application Server)
krnl64nuc 7.22 (SAP NetWeaver Application Server)
krnl64nuc 7.22ext (SAP NetWeaver Application Server)
krnl64uc 7.22 (SAP NetWeaver Application Server)
krnl64uc 7.22ext (SAP NetWeaver Application Server)
krnl64uc 7.53 (SAP NetWeaver Application Server)
7.22 (SAP Host Agent)
8.0.0 (SAP CommonCryptoLib)
6.50 (SAP Content Server)
7.54 (SAP Content Server)
krnl64uc 8.04 (SAP NetWeaver Application Server)
kernel 7.91 (SAP NetWeaver Application Server)
kernel 8.04 (SAP NetWeaver Application Server)
krnl64nuc 7.22 (SAP NetWeaver Java Application Server)
krnl64nuc 7.22ext (SAP NetWeaver Java Application Server)
krnl64uc 7.22 (SAP NetWeaver Java Application Server)
krnl64uc 7.22ext (SAP NetWeaver Java Application Server)
krnl64uc 7.53 (SAP NetWeaver Java Application Server)
krnl64uc 8.04 (SAP NetWeaver Java Application Server)
kernel 7.22 (SAP NetWeaver Java Application Server)
kernel 7.53 (SAP NetWeaver Java Application Server)
kernel 7.54 (SAP NetWeaver Java Application Server)
kernel 7.77 (SAP NetWeaver Java Application Server)
kernel 7.85 (SAP NetWeaver Java Application Server)
kernel 7.89 (SAP NetWeaver Java Application Server)
kernel 7.91 (SAP NetWeaver Java Application Server)
kernel 7.92 (SAP NetWeaver Java Application Server)
kernel 7.93 (SAP NetWeaver Java Application Server)
kernel 8.04 (SAP NetWeaver Java Application Server)
17.0 (SAPSSOEXT)
7.22ext (SAP NetWeaver Application Server)

Тип ПО

СУБД
Прикладное ПО информационных систем
Сетевое средство
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 33%
0.00131
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

SAP CommonCryptoLib allows an unauthenticated attacker to craft a request, which when submitted to an open port causes a memory corruption error in a library which in turn causes the target component to crash making it unavailable. There is no ability to view or modify any information.

CVSS3: 7.5
github
больше 2 лет назад

SAP CommonCryptoLib allows an unauthenticated attacker to craft a request, which when submitted to an open port causes a memory corruption error in a library which in turn causes the target component to crash making it unavailable. There is no ability to view or modify any information.

EPSS

Процентиль: 33%
0.00131
Низкий

7.5 High

CVSS3

7.8 High

CVSS2