Actualización de seguridad de SAP de mayo de 2021
SAP, en su comunicado mensual de parches de seguridad, ha emitido un total de 6 notas de seguridad y 5 actualizaciones de notas anteriores, siendo 3 de severidad crítica, otras 3 de severidad alta, 4 de severidad media y 1 de severidad baja.
Los tipos de vulnerabilidades publicadas se corresponden con los siguientes:
- 3 vulnerabilidades de inyección de código;
- 3 vulnerabilidades de divulgación de información;
- 1 vulnerabilidad de falta de comprobación de autenticación;
- 1 vulnerabilidad de falta de validación XML;
- 1 vulnerabilidad de ejecución remota de código;
- 4 vulnerabilidades de otro tipo.
Las nuevas notas de seguridad más destacadas se refieren a:
- SAP NetWeaver AS ABAP: se corrige una vulnerabilidad de inyección de código, que podría permitir a un atacante, con acceso local al sistema SAP, leer y sobreescribir datos, así como iniciar un ataque de denegación de servicio. Se ha asignado el identificador CVE-2021-27611 para esta vulnerabilidad de severidad alta.
- SAP Business One (B1) en MS SQL Server y para SAP HANA: se corrigen múltiples vulnerabilidades, que podrían permitir a un atacante divulgar información o inyectar código malicioso. Se han asignado los identificadores CVE-2021-27616 y CVE-2021-27613 para estas vulnerabilidades de severidad alta.
