Vulnerabilidad en SAPCRYPTOLIB, SAPSECULIB, y CommonCryptoLib (CVE-2014-8587)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
04/11/2014
Última modificación:
12/04/2025
Descripción
SAPCRYPTOLIB anterior a 5.555.38, SAPSECULIB, y CommonCryptoLib anterior a 8.4.30, utilizados en SAP NetWeaver AS para ABAP y SAP HANA, permiten a atacantes remotos falsificar firmas Digital Signature Algorithm (DSA) a través de vectores no especificados.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:commoncryptolib:*:*:*:*:*:*:*:* | 8.4.29 (incluyendo) | |
cpe:2.3:a:sap:sapcryptolib:*:*:*:*:*:*:*:* | 5.555.37 (incluyendo) | |
cpe:2.3:a:sap:sapseculib:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:hana:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blog.onapsis.com/sap-security-note-2067859-potential-exposure-to-digital-signature-spoofing/
- http://secunia.com/advisories/57606
- http://service.sap.com/sap/support/notes/2067859
- https://twitter.com/SAP_Gsupport/status/522401681997570048
- http://blog.onapsis.com/sap-security-note-2067859-potential-exposure-to-digital-signature-spoofing/
- http://secunia.com/advisories/57606
- http://service.sap.com/sap/support/notes/2067859
- https://twitter.com/SAP_Gsupport/status/522401681997570048