ГрамотаИБ ГрамотаИБ

BDU:2025-10540

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP (BIC Document), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-42976

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP (BIC Document) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем отправки специально сформированной запроса

Способ устранения

Использование рекомендаций производителя: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2025.html

Сведения записи

Дата публикации: 01.09.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP NetWeaver Application Server ABAP (Documento BIC)S4COREOP 104Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)S4COREOP 105Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)S4COREOP 106Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)S4COREOP 107Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)S4COREOP 108Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 600Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 602Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 603Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 604Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 605Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 634Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 636Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 736Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 746Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 747Не указана
SAPSAP NetWeaver Application Server ABAP (Documento BIC)SEM-BW 748Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.