Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP SQL Anywhere y SAP IQ (CVE-2022-35299)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
11/10/2022
Última modificación:
12/10/2022

Descripción

SAP SQL Anywhere - versión 17.0, y SAP IQ - versión 16.1, permite a un atacante aprovechar errores lógicos en la administración de la memoria para causar una corrupción de memoria, como un desbordamiento de búfer en la región Stack de la memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:sap_iq:16.1:*:*:*:*:*:*:*
cpe:2.3:a:sap:sql_anywhere:17.0:*:*:*:*:*:*:*