High severity7.5NVD Advisory· Published Apr 12, 2022· Updated Jun 17, 2026
CVE-2022-28772
CVE-2022-28772
Description
By overlong input values an attacker may force overwrite of the internal program stack in SAP Web Dispatcher - versions 7.53, 7.77, 7.81, 7.85, 7.86, or Internet Communication Manager - versions KRNL64NUC 7.22, 7.22EXT, 7.49, KRNL64UC 7.22, 7.22EXT, 7.49, 7.53, KERNEL 7.22, 7.49, 7.53, 7.77, 7.81, 7.85, 7.86, which makes these programs unavailable, leading to denial of service.
Affected products
19cpe:2.3:a:sap:netweaver:7.22ext:*:*:*:*:*:*:*+ 9 more
- cpe:2.3:a:sap:netweaver:7.22ext:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.49:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.53:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.77:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.81:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.85:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:7.86:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:kernel_7.22:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:krnl64nuc_7.22:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver:krnl64uc_7.22:*:*:*:*:*:*:*
cpe:2.3:a:sap:web_dispatcher:7.53:*:*:*:*:*:*:*+ 5 more
- cpe:2.3:a:sap:web_dispatcher:7.53:*:*:*:*:*:*:*
- cpe:2.3:a:sap:web_dispatcher:7.77:*:*:*:*:*:*:*
- cpe:2.3:a:sap:web_dispatcher:7.81:*:*:*:*:*:*:*
- cpe:2.3:a:sap:web_dispatcher:7.85:*:*:*:*:*:*:*
- cpe:2.3:a:sap:web_dispatcher:7.86:*:*:*:*:*:*:*
- (no CPE)range: 7.53, 7.77, 7.81, 7.85, 7.86
- Range: KRNL64NUC 7.22, 7.22EXT, 7.49, KRNL64UC 7.22, 7.22EXT, 7.49, 7.53, KERNEL 7.22, 7.49, 7.53, 7.77, 7.81, 7.85, 7.86
- SAP SE/SAP NetWeaver (Internet Communication Manager)v5Range: KRNL64NUC 7.22
- SAP SE/SAP Web Dispatcherv5Range: 7.53
Patches
Vulnerability mechanics
References
2- launchpad.support.sap.comnvdPermissions RequiredVendor Advisory
- www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.htmlnvdVendor Advisory
News mentions
0No linked articles in our index yet.