Vulnerabilidad en SAP NetWeaver Application Server ABAP (CVE-2025-42976)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025
Descripción
SAP NetWeaver Application Server ABAP (Documento BIC) permite a un atacante autenticado manipular una solicitud que, al enviarse a una aplicación de Documento BIC, podría causar un error de corrupción de memoria. Si se explota con éxito, esto provoca el bloqueo del componente objetivo. Múltiples envíos pueden dejar el objetivo completamente indisponible. Un envío similar puede utilizarse para realizar una operación de lectura fuera de los límites, revelando información confidencial cargada en memoria en ese momento. No es posible modificar la información.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



