PT-2021-17557 · Sap · Sap Internet Graphics Server
CVE-2021-27622
·
Publicado
2021-06-09
·
Atualizado
2022-10-31
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
SAP Internet Graphics Service versões 7.20, 7.20EXT, 7.53, 7.20 EX2, 7.81
Descrição
A vulnerabilidade permite que um invasor não autenticado envie uma solicitação maliciosa pela rede após recuperar um valor de estado do sistema existente. Isso ocorre devido à validação insuficiente de entrada no método
CDrawRaster::LoadImageFromMemory(), o que aciona um erro de corrupção de memória interna, fazendo com que o sistema trave e fique indisponível. Nenhum dado no sistema pode ser visualizado ou modificado durante esse ataque.Recomendações
Para as versões 7.20, 7.20EXT, 7.53, 7.20 EX2 e 7.81 do SAP Internet Graphics Service, considere desativar o método
CDrawRaster::LoadImageFromMemory() até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao SAP Internet Graphics Service para minimizar o risco de o sistema ficar indisponível devido ao ataque. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Internet Graphics Server