Back

MEDIUM

Memory Corruption vulnerability in SAPCAR

Published Jul 8, 2025

Description

A memory corruption vulnerability exists in SAPCAR allowing an attacker to craft malicious SAPCAR archives. When a high privileged victim extracts this malicious archive, it gets processed by SAPCAR on their system, resulting in out-of-bounds memory read and write. This could lead to file extraction and file overwrite outside the intended directories. This vulnerability has low impact on the confidentiality, integrity and availability of the application.

Affected products

Remediation

No remediation recorded yet.

References (3)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner sap
Published Jul 8, 2025
Updated Jul 8, 2025
Reserved Apr 16, 2025

CISA Vulnrichment

Updated Jul 8, 2025

NVD

Status Deferred
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner sap
Published Jul 8, 2025
Updated Jul 8, 2025

GitHub

No data