CRITICAL🇬🇧 English

CVE-2022-26100

Niewystarczająca walidacja danych wejściowych w SAP SAPCAR umożliwia RCE

CVSS 9.8v3.1pub. 2022-03-10upd. 2024-11-21

SAP SAPCAR w wersji 7.22 nie przeprowadza wystarczającej walidacji danych wejściowych podczas przetwarzania archiwów SAPCAR. Błąd może prowadzić do awarii procesu SAPCAR oraz uzyskania przez atakującego uprzywilejowanego dostępu do systemu.

Pokaż oryginał (EN)

SAPCAR - version 7.22, does not contain sufficient input validation on the SAPCAR archive. As a result, the SAPCAR process may crash, and the attacker may obtain privileged access to the system.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji danych wejściowych (CWE-129, CWE-20) podczas parsowania zawartości archiwum SAPCAR. Atakujący może dostarczyć specjalnie spreparowane archiwum SAPCAR, którego przetworzenie powoduje nieprawidłowe zachowanie aplikacji. W wyniku tego procesu możliwa jest awaria (crash) narzędzia SAPCAR oraz eskalacja uprawnień na zaatakowanym systemie.

Skutki

Atakujący może doprowadzić do awarii procesu SAPCAR oraz potencjalnie uzyskać uprzywilejowany dostęp do systemu, co w praktyce oznacza możliwość przejęcia pełnej kontroli nad środowiskiem, w którym narzędzie jest uruchomione.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — SAP Security Note 3111110 dostępna w SAP Launchpad Support Portal.

Kogo dotyczy

SAP SAPCAR wersja 7.22

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sap Sapcar

    APP
    Sap
    7.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-8852HIGH7.8ten sam produkt

SAP SAPCAR 721.510 has a Heap Based Buffer Overflow Vulnerability. It could be exploited with a crafted CAR ar...

CVE-2016-5845MEDIUM5.5ten sam produkt

SAP SAPCAR does not check the return value of file operations when extracting files, which allows remote attac...

CVE-2025-42999CRITICAL9.1⚠ KEVPL ✓ten sam vendor

SAP NetWeaver Visual Composer — niebezpieczna deserializacja treści

CVE-2025-31324CRITICAL10.0⚠ KEVPL ✓ten sam vendor

SAP NetWeaver: nieautoryzowany upload plików wykonywalnych w Visual Composer

CVE-2022-22536CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Request Smuggling w SAP NetWeaver i SAP Web Dispatcher — CVSS 10.0