PT-2021-17560 · Sap · Sap Internet Graphics Server
CVE-2021-27625
·
Publicado
2021-06-09
·
Atualizado
2022-10-31
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
SAP Internet Graphics Service versões 7.20, 7.20EXT, 7.53, 7.20 EX2, 7.81
Descrição
A vulnerabilidade permite que um invasor não autenticado envie uma solicitação maliciosa pela rede após recuperar um valor de estado do sistema existente. Isso ocorre devido à validação insuficiente de entrada no método
IgsData::freeMemory(), o que aciona um erro de corrupção de memória interna, fazendo com que o sistema trave e fique indisponível. O ataque não permite que os dados no sistema sejam visualizados ou modificados.Recomendações
Para as versões 7.20, 7.20EXT, 7.53, 7.20 EX2 e 7.81 do SAP Internet Graphics Service, considere desativar o método
IgsData::freeMemory() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao SAP Internet Graphics Service para minimizar o risco de exploração. Evite enviar solicitações IGS maliciosas pela rede até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Internet Graphics Server