Actualización de seguridad de SAP de julio de 2021
SAP, en su comunicado mensual de parches de seguridad, ha emitido un total de 12 notas de seguridad y 3 actualizaciones de notas anteriores, siendo 2 de severidad crítica, 2 de severidad alta, 10 de severidad media y 1 de severidad baja.
Los tipos de vulnerabilidades publicadas se corresponden con los siguientes:
- 1 vulnerabilidad de inyección de código;
- 1vulnerabilidad de XSS (Cross-Site Scripting);
- 1 vulnerabilidad de denegación de servicio (DoS);
- 1 vulnerabilidad de autenticación inadecuada;
- 3 vulnerabilidades de revelación de información;
- 2 vulnerabilidades de falta de comprobación de autenticación;
- 7 vulnerabilidades de otro tipo.
Las nuevas notas de seguridad más destacadas se refieren a:
- SAP NetWeaver Guided Procedures: se corrige una vulnerabilidad de falta de autenticación que podría permitir una lectura, modificación o eliminación de datos por parte de un usuario no autorizado. Se ha asignado el identificador CVE-2021-33671 para esta vulnerabilidad.
- SAP NetWeaver AS for Java: se corrige una vulnerabilidad de validación inadecuada de las solicitudes HTTP al almacenar datos de monitorización, lo que podría permitir a un atacante establecer una condición de denegación de servicio mediante la manipulación de las solicitudes HTTP. Se ha asignado el identificador CVE-2021-33670 para esta vulnerabilidad.
Para el resto de vulnerabilidades se han asignado los identificadores: CVE-2021-27610, CVE-2021-33676, CVE-2021-27604, CVE-2021-33677, CVE-2021-33678, CVE-2021-33682, CVE-2021-33683, CVE-2021-33684, CVE-2021-33687, CVE-2021-33667, CVE-2021-33681, CVE-2021-33680 y CVE-2021-33689.
