Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAPLPD 6.28 y anteriores incluidas en SAP GUI 7.10 y SAPSprint antes de 1018, desbordamiento de búfer (CVE-2008-0621)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
06/02/2008
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer en SAPLPD 6.28 y anteriores incluidas en SAP GUI 7.10 y SAPSprint antes de 1018. Permite a atacantes remotos ejecutar código de su elección a través de argumentos largos a los comandos 1) 0x01, (2) 0x02, (3) 0x03, (4) 0x04 y (5) 0x05 LPD.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:sapgui:7.10:*:*:*:*:*:*:*
cpe:2.3:a:sap:saplpd:*:*:*:*:*:*:*:* 6.28 (incluyendo)
cpe:2.3:a:sap:sapsprint:*:*:*:*:*:*:*:*