Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 SAP NetWeaver 7.40 Pufferüberlauf [CVE-2016-7437]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 SAP NetWeaver 7.40 Pufferüberlauf [CVE-2016-7437]


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in SAP NetWeaver 7.40 entdeckt. Sie wurde als problematisch eingestuft. Betroffen davon ist eine unbekannte Funktion. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 11.10.2016 durch Emiliano J. Fausto als ONAPSIS-2016-051 in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) herausgegeben. Auf seclists.org kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-7437 gehandelt. Die Ausnutzbarkeit ist als leicht bekannt. Umgesetzt werden muss der Angriff lokal. Um eine Ausnutzung durchzusetzen, muss eine einfache Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Ein Exploit zur Schwachstelle wird momentan etwa USD $2k-$5k kosten. Das Advisory weist darauf hin:

Even when configuring the parameter rfc/callback_security_method and the SAP Security Audit Log to consider RFC callbacks events (Accepted/Rejected), both events DUI/DUJ will be logged in the SAP Security Audit Log as Non-critical. As the information provided by the SAP Security Audit Log to the security expert is inaccurate, filtering out non-critical events will also filter rejected attempts to execute RFC function callbacks.

Es dauerte mindestens 282 Tage, bis diese Zero-Day Schwachstelle öffentlich gemacht wurde. Während dieser Zeit erzielte er wohl etwa $5k-$10k auf dem Schwarzmarkt.

Die Schwachstelle lässt sich durch das Einspielen eines Patches lösen. Das Erscheinen einer Gegenmassnahme geschah vor und nicht erst nach der Veröffentlichung der Schwachstelle. SAP hat so vorgängig gehandelt.

Mit dieser Schwachstelle verwandte Einträge finden sich unter 92691.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 4.9 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:R [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 4.3 (CVSS2#AV:L/AC:L/Au:S/C:P/I:P/A:P) [?]
Temp Score: 3.6 (CVSS2#E:ND/RL:OF/RC:UR) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 282 Tage seit gemeldet
0-Day Time: 282 Tage seit gefunden

Timeline

24.11.2015 Hersteller informiert
01.09.2016 Gegenmassnahme veröffentlicht
11.10.2016 Advisory veröffentlicht
13.10.2016 VulDB Eintrag erstellt
13.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: ONAPSIS-2016-051
Person: Emiliano J. Fausto
Status: Ungeprüft

CVE: CVE-2016-7437 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 92691

Eintrag

Erstellt: 13.10.2016
Eintrag: 74.7% komplett
...













📌 SAP NetWeaver AS JAVA 7.5 Visual Composer com.sap.visualcomposer.BIKit.default XML Document erweiterte Rechte


📈 27.53 Punkte

📌 Hacking SAP CRM by chaining 2 vulnerabilities in SAP NetWeaver AS Java


📈 27.53 Punkte

📌 Hacking SAP CRM by chaining 2 vulnerabilities in SAP NetWeaver AS Java


📈 27.53 Punkte

📌 SAP NetWeaver AS JAVA 7.5 Visual Composer com.sap.visualcomposer.BIKit.default XML Document XML External Entity


📈 27.53 Punkte

📌 SAP NetWeaver AS JAVA 7.5 com.sap.km.cm.ice Server-Side Request Forgery


📈 27.53 Punkte

📌 heise+ | SAP-Grundlagen: NetWeaver als Basis aller SAP-Anwendungen


📈 27.53 Punkte

📌 SAP NetWeaver AS JAVA 7.5 com.sap.km.cm.ice SSRF erweiterte Rechte


📈 27.53 Punkte

📌 SAP-Patchday: Kritische Lücken aus SAP MII und NetWeaver AS für Java beseitigt


📈 27.53 Punkte

📌 SAP-Patchday: Kritische Lücken aus SAP MII und NetWeaver AS für Java beseitigt


📈 27.53 Punkte

📌 SAP NetWeaver 7.21/7.22/7.42/7.45 Pufferüberlauf


📈 25.68 Punkte

📌 SAP NetWeaver 7.21/7.22/7.42/7.45 Pufferüberlauf


📈 25.68 Punkte

📌 SAP NetWeaver bis 7.5 SAPSTARTSRV Crafted Packet Stack-based Pufferüberlauf


📈 25.68 Punkte

📌 SAP NetWeaver 7400.12.21.30308 Java Object Deserialization Pufferüberlauf


📈 25.68 Punkte

📌 SAP®-Goldpartner OSC präsentiert auf SAP-Security Day Sicherheitswerkzeuge für SAP-Systeme ...


📈 22.06 Punkte

📌 Vuln: SAP Netweaver CVE-2017-16682 Remote Code Injection Vulnerability


📈 21.36 Punkte

📌 Vuln: SAP NetWeaver CVE-2017-16678 SSRF Security Bypass Vulnerability


📈 21.36 Punkte

📌 Vuln: SAP Netweaver CVE-2018-2363 Remote Code Injection Vulnerability


📈 21.36 Punkte

📌 Vuln: SAP NetWeaver WebDynpro Java CVE-2018-2464 Cross Site Scripting Vulnerability


📈 21.36 Punkte

📌 Vuln: SAP NetWeaver Knowledge Management CVE-2018-2477 XML External Entity Injection Vulnerability


📈 21.36 Punkte

📌 Vuln: SAP NetWeaver CVE-2018-2476 Open Redirection Vulnerability


📈 21.36 Punkte

📌 Vuln: SAP NetWeaver AS JAVA CVE-2018-2504 Cross Site Scripting Vulnerability


📈 21.36 Punkte

📌 Medium CVE-2019-0315: SAP Netweaver process integration


📈 21.36 Punkte

📌 Medium CVE-2019-0312: SAP Netweaver process integration


📈 21.36 Punkte

📌 Vuln: SAP NetWeaver Process Integration CVE-2019-0328 Code Injection Vulnerability


📈 21.36 Punkte

📌 Vuln: SAP NetWeaver AS Java CVE-2019-0327 Arbitrary File Upload Vulnerability


📈 21.36 Punkte

📌 Vuln: SAP Netweaver Application Server Java CVE-2019-0318 Information Disclosure Vulnerability


📈 21.36 Punkte

📌 Low CVE-2019-0356: SAP Netweaver process integration


📈 21.36 Punkte

📌 Medium CVE-2019-0355: SAP Netweaver application server java


📈 21.36 Punkte

📌 Low CVE-2019-0367: SAP Netweaver process integration


📈 21.36 Punkte

📌 Medium CVE-2011-1517: SAP Netweaver


📈 21.36 Punkte

📌 Low CVE-2020-6205: SAP Netweaver as abap business server pages


📈 21.36 Punkte

📌 Medium CVE-2020-6202: SAP Netweaver application server java


📈 21.36 Punkte

📌 Low CVE-2020-6229: SAP Netweaver as abap business server pages


📈 21.36 Punkte

📌 Low CVE-2020-6224: SAP Netweaver application server java


📈 21.36 Punkte

📌 Low CVE-2020-6217: SAP Netweaver as abap business server pages


📈 21.36 Punkte

matomo