PT-2025-46240 · Sap · Sap Commoncryptolib
CVE-2025-42940
·
Publicado
2025-11-11
·
Atualizado
2025-11-16
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
SAP CommonCryptoLib (versões afetadas não especificadas)
Descrição
A SAP CommonCryptoLib não realiza as verificações de limite necessárias durante a análise de pré-autenticação de dados ASN.1 manipulados via rede. Isso pode resultar em corrupção de memória e falha na aplicação, impactando a disponibilidade. Não há impacto na confidencialidade ou integridade.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Commoncryptolib