PT-2025-46240 · Sap · Sap Commoncryptolib

CVE-2025-42940

·

Publicado

2025-11-11

·

Atualizado

2025-11-16

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas SAP CommonCryptoLib (versões afetadas não especificadas)
Descrição A SAP CommonCryptoLib não realiza as verificações de limite necessárias durante a análise de pré-autenticação de dados ASN.1 manipulados via rede. Isso pode resultar em corrupção de memória e falha na aplicação, impactando a disponibilidade. Não há impacto na confidencialidade ou integridade.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14426
CVE-2025-42940

Produtos afetados

Sap Commoncryptolib