Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-42954

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

La aplicación SAP NetWeaver Business Warehouse CCAW permite a un atacante con privilegios sobrecargar la CPU al ejecutar módulos de función habilitados por RFC sin parámetros de entrada, lo que reduce el rendimiento o interrumpe el funcionamiento del recurso afectado. Esto reduce la disponibilidad de la aplicación y no afecta la confidencialidad ni la integridad.

Referencias a soluciones, herramientas e información