PT-2021-17539 · Sap · Sap Netweaver As Abap
CVE-2021-27603
·
Publicado
2021-04-13
·
Atualizado
2022-10-05
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
SAP NetWeaver AS ABAP versões 731, 740, 750
Descrição
A vulnerabilidade permite que um invasor provoque uma negação de serviço, afetando a disponibilidade do sistema SAP ao bloquear todos os processos de trabalho. Isso é feito chamando o módulo de função
SPI WAIT MILLIS várias vezes, mantendo um processo de trabalho ocupado por um período indeterminado.Recomendações
Para as versões 731, 740 e 750, considere restringir o acesso ao módulo de função
SPI WAIT MILLIS para evitar seu uso indevido e minimizar o risco de ataques de negação de serviço.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sap Netweaver As Abap