- شناسه CVE-2025-42994 :CVE
- CWE-590 :CWE
- yes :Advisory
- منتشر شده: ژوئن 10, 2025
- به روز شده: ژوئن 10, 2025
- امتیاز: 7.5
- نوع حمله: Unknown
- اثر گذاری: Unknown
- حوزه: تجهیزات شبکه و امنیت
- برند: SAP_SE
- محصول: SAP MDM Server
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری در نسخه 710.750 از SAP MDM Server شناسایی شده است. این آسیبپذیری روی عملکرد ReadString در کامپوننت Packets Handler تاثیر میگذارد. دستکاری ورودی خاص میتواند منجر به آزادسازی حافظهای شود که در هیپ (Heap) قرار ندارد. این امر میتواند باعث خرابی، خروج ناگهانی پروسه سرور و تأثیرات زیادی بر دسترسپذیری (availability) سیستم شود.
توضیحات
در این آسیبپذیری، عملکرد ReadString در کامپوننت Packets Handler تحت تاثیر قرار میگیرد. دستکاری ورودی خاص باعث ایجاد آسیبپذیری آزادسازی حافظهای میشود که در هیپ (Heap) اختصاص نیافته است. این نوع آسیبپذیری به موجب فراخوانی تابع free()روی اشارهگری که با استفاده از توابع تخصیص حافظهی هیپ مانند malloc()،calloc() یا realloc() اختصاص نیافته، رخ میدهد.
اثر اصلی این آسیبپذیری بر در دسترسپذیری (availability) سیستم است و هیچ تأثیری بر محرمانگی (confidentiality) و یکپارچگی (integrity) ندارد. این آسیبپذیری میتواند از راه دور مورد سوءاستفاده قرار گیرد و نیازی به احراز هویت برای بهرهبرداری ندارد. با اینکه جزئیات فنی این آسیبپذیری موجود است، اما هنوز هیچگونه اکسپلویت شناختهشدهای برای آن در دسترس نیست.
CVSS
Score | Severity | Version | Vector String |
7.5 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
لیست محصولات آسیب پذیر
Versions | Product |
affected at MDM_SERVER 710.750 | SAP MDM Server |
لیست محصولات بروز شده
شرکت SAP به روزرسانی امنیتی با شماره 3610006 (SAP Note 3610006) را برای این آسیب پذیری منتشر کرده است.
نتیجه گیری
با توجه به تأثیر این آسیبپذیری بر دسترسپذیری سیستم، به کاربران توصیه میشود در اسرع وقت پچ امنیتی ارائهشده را نصب کنند، دسترسی شبکهای به سرورهای MDM را محدود کرده و عملکرد غیرعادی سیستمها را بررسی کنند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-42994
- https://www.cvedetails.com/cve/CVE-2025-42994/
- https://support.sap.com/en/my-support/knowledge-base/security-notes-news/june-2025.html
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-42994
- https://vuldb.com/?id.311806
- https://nvd.nist.gov/vuln/detail/CVE-2025-42994
- https://cwe.mitre.org/data/definitions/590.html