24 de mayo de 2015

SAP. Múltiples vulnerabilidades en los algoritmos de compresión LZC/LZH

Los productos de SAP que hacen uso de una implementación propia de los algoritmos de compresión LZC yLZH contienen vulnerabilidades que pueden ser usadas para provocar la ejecución de código arbitrario y una denegación de servicio, catalogadas de Importancia: 5 - Crítica
Recursos afectados
Los paquetes afectados son:
  1. SAP Netweaver Application Server ABAP.
  2. SAP Netweaver Application Server Java.
  3. SAP Netweaver RFC SDK.
  4. SAP RFC SDK.
  5. SAP GUI.
  6. SAP MaxDB database.
  7. SAPCAR archive tool.
Detalle e Impacto de la vulnerabilidad
Los fallos identificados son los siguientes:
  • Desbordamiento de búfer basado en pila al descomprimir con el algoritmo LZC. Se ha reservado el identificador CVE-2015-2282.
  • Vulnerabilidad de lectura fuera de límites al descomprimir con el algoritmo de LZH. Se ha reservado el identificador CVE-2015-2278.
  • Ambos fallos pueden ser utilizados para realizar ataques contra componentes tanto en el lado servidor como en el lado cliente, así como ataques man-in-the-middle.
Recomendación
  • Los usuarios registrados pueden acceder a información detallada sobre el parche en el portal de soporte de SAP.
Más información
Fuente: INCIBE