PT-2021-17539 · Sap · Sap Netweaver As Abap

CVE-2021-27603

·

Publicado

2021-04-13

·

Atualizado

2022-10-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
SAP NetWeaver AS ABAP versões 731, 740, 750
Descrição
A vulnerabilidade permite que um invasor provoque uma negação de serviço, afetando a disponibilidade do sistema SAP ao bloquear todos os processos de trabalho. Isso é feito chamando o módulo de função SPI WAIT MILLIS várias vezes, mantendo um processo de trabalho ocupado por um período indeterminado.
Recomendações
Para as versões 731, 740 e 750, considere restringir o acesso ao módulo de função SPI WAIT MILLIS para evitar seu uso indevido e minimizar o risco de ataques de negação de serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-27603

Produtos afetados

Sap Netweaver As Abap