Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-1917

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/04/2007
Última modificación:
22/09/2021

Descripción

Desbordamiento de búfer en la función SYSTEM_CREATE_INSTANCE en la SAP RFC Library 6.40 y 7.00 anterior al 11/12/2006 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: esta información está basada en revelaciones iniciales imprecisas. Los detalles serán actualizados cuando termine el periodo de gracia.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:racf:-:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:*:*:*:*:*:*:*:*
cpe:2.3:o:hp:tru64:*:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:*:*:*:*:*:*:*:*
cpe:2.3:o:ibm:os_400:gold:*:*:*:*:*:*:*
cpe:2.3:o:ibm:os_400:v5r2m0:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:ia32_64-bit:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server:*:*:*:*:*:*:*:*
cpe:2.3:o:siemens:reliant_unix:*:*:*:*:*:*:*:*
cpe:2.3:o:sun:solaris:*:*:*:*:*:*:*:*
cpe:2.3:a:sap:rfc_library:6.4:*:*:*:*:*:*:*
cpe:2.3:a:sap:rfc_library:7.0:*:*:*:*:*:*:*