17 de octubre de 2015

SAP. Actualización de seguridad de octubre de 2015

SAP ha publicado su actualización mensual que soluciona 29 vulnerabilidades en diferentes productos, catalogada de Importancia: 5 - Crítica
Recursos afectados
  • Las vulnerabilidades afectan a diferentes productos SAP.
Detalle e Impacto de la vulnerabilidad
A continuación se indican algunas de las vulnerabilidades más importantes que se han solucionado:
  1. 2197428(Crítica). Desbordamiento de búfer en el interfaz SQL de SAP HANA Extended Application Services puede permitir a un atacante inyectar código en memoria.
  2. 2037304 (Crítica). El módulo de descarga de SAP SDCC tiene un error de implementación de modo que puede producirse un comportamiento impredecible en el sistema, lo cual puede generar errores que afecten a la seguridad y estabilidad del mismo.
  3. 2179615 (Alta). Ejecución remota de código en SAP 3D Visual Enterprise Author, Generator and Viewer puede provocar que un atacante acceda a directorios o ficheros almacenados en el servidor SAP y obtenga información confidencial.
  4. 2194730 (Alta). Múltiples vulnerabilidades en SAP Mobile Document Android Client relacionadas con OAuth y la configuración incorrecta de los permisos de las carpetas FileContentProvider.
  5. 2203591 (Alta). Un error de implementación en SAP TREX/BWA puede producir un comportamiento impredecible en el sistema, lo cual puede generar errores que afecten a la seguridad y estabilidad del mismo.
Recomendación
  • Se recomienda instalar la actualización lo antes posible.
Más información
Fuente: INCIBE