Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Application Server ABAP (CVE-2025-42976)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025

Descripción

SAP NetWeaver Application Server ABAP (Documento BIC) permite a un atacante autenticado manipular una solicitud que, al enviarse a una aplicación de Documento BIC, podría causar un error de corrupción de memoria. Si se explota con éxito, esto provoca el bloqueo del componente objetivo. Múltiples envíos pueden dejar el objetivo completamente indisponible. Un envío similar puede utilizarse para realizar una operación de lectura fuera de los límites, revelando información confidencial cargada en memoria en ese momento. No es posible modificar la información.

Referencias a soluciones, herramientas e información