ГрамотаИБ ГрамотаИБ

BDU:2024-03016

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP ABAP Platform, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-30218

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP ABAP Platform связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://support.sap.com/en/my-support/knowledge-base/security-notes-news.html?anchorId=section_370125364

Сведения записи

Дата публикации: 18.04.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP ABAP PlatformKERNEL 7.22Не указана
SAPSAP ABAP PlatformKERNEL 7.53Не указана
SAPSAP ABAP PlatformKERNEL 7.54Не указана
SAPSAP ABAP PlatformKERNEL 7.77Не указана
SAPSAP ABAP PlatformKERNEL 7.85Не указана
SAPSAP ABAP PlatformKERNEL 7.89Не указана
SAPSAP ABAP PlatformKERNEL 7.93Не указана
SAPSAP ABAP PlatformKRNL64NUC 7.22Не указана
SAPSAP ABAP PlatformKRNL64NUC 7.22EXTНе указана
SAPSAP ABAP PlatformKRNL64UC 7.22Не указана
SAPSAP ABAP PlatformKRNL64UC 7.22EXTНе указана
SAPSAP ABAP PlatformKRNL64UC 7.53Не указана
SAPSAP NetWeaver As ABAPkernel 7.22Не указана
SAPSAP NetWeaver As ABAPkernel 7.53Не указана
SAPSAP NetWeaver As ABAPkernel 7.54Не указана
SAPSAP NetWeaver As ABAPkernel 7.77Не указана
SAPSAP NetWeaver As ABAPkernel 7.85Не указана
SAPSAP NetWeaver As ABAPkernel 7.89Не указана
SAPSAP NetWeaver As ABAPkernel 7.93Не указана
SAPSAP NetWeaver As ABAPkrnl64nuc 7.22Не указана
SAPSAP NetWeaver As ABAPkrnl64nuc 7.22extНе указана
SAPSAP NetWeaver As ABAPkrnl64uc 7.22Не указана
SAPSAP NetWeaver As ABAPkrnl64uc 7.22extНе указана
SAPSAP NetWeaver As ABAPkrnl64uc 7.53Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.