Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver (CVE-2016-10311)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/04/2017
Última modificación:
20/04/2025

Descripción

El desbordamiento de búfer basado en pila en SAP NetWeaver desde 7.0 hasta la versión 7.5 permite a atacantes remotos causar una denegación de servicio () enviando un paquete manipulado al puerto SAPSTARTSRV, también conocido como Nota de seguridad de SAP 2295238.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:netweaver:7.0:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.0:ehp1:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.0:ehp2:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.0:ehp3:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.3:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.3:ehp1:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.4:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.5:*:*:*:*:*:*:*