ГрамотаИБ ГрамотаИБ

BDU:2024-10527

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость программной интеграционной платформы SAP NetWeaver AS ABAP и SAP ABAP Platform, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-47586

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной интеграционной платформы SAP NetWeaver AS ABAP и SAP ABAP Platform связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/november-2024.html

Сведения записи

Дата публикации: 02.12.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP ABAP Platform7.22Не указана
SAPSAP ABAP Platform7.22EXTНе указана
SAPSAP ABAP Platform7.53Не указана
SAPSAP ABAP Platform7.54Не указана
SAPSAP ABAP Platform7.77Не указана
SAPSAP ABAP Platform7.89Не указана
SAPSAP ABAP Platform7.93Не указана
SAPSAP ABAP Platform8.04Не указана
SAPSAP ABAP Platform9.12Не указана
SAPSAP ABAP Platform9.13Не указана
SAPSAP ABAP PlatformKERNEL 7.22Не указана
SAPSAP ABAP PlatformKRNL64UC 7.22Не указана
SAPSAP NetWeaver As ABAP7.22Не указана
SAPSAP NetWeaver As ABAP7.22EXTНе указана
SAPSAP NetWeaver As ABAP7.53Не указана
SAPSAP NetWeaver As ABAP7.54Не указана
SAPSAP NetWeaver As ABAP7.77Не указана
SAPSAP NetWeaver As ABAP7.89Не указана
SAPSAP NetWeaver As ABAP7.93Не указана
SAPSAP NetWeaver As ABAP8.04Не указана
SAPSAP NetWeaver As ABAP9.12Не указана
SAPSAP NetWeaver As ABAP9.13Не указана
SAPSAP NetWeaver As ABAPkernel 7.22Не указана
SAPSAP NetWeaver As ABAPkrnl64uc 7.22Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.