Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en msg_server.exe en SAP NetWeaver ABAP v7.x (CVE-2012-4341)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/08/2012
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de desbordamiento de búfer basado en pila, en msg_server.exe en SAP NetWeaver ABAP v7.x permite a atacantes remotos causar una denegación de servicio (crash) y ejecutar código arbitrario a través de (1) un valor grande en un parámetro, (2) un campo de cadena manipulado, o (3) una cadena larga como nombre de parámetro en un paquete con (opcode) 0x43 y (sub opcode 0x4) a un puerto TCP 3900.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:netweaver_abap:7.0:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_abap:7.02:sp6:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_abap:7.03:sp4:*:*:*:*:*:*