安全研究

安全漏洞
SAP NetWeaver AS for ABAP内存破坏漏洞(CVE-2021-27634)

发布日期:2021-06-08
更新日期:2021-06-11

受影响系统:
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL64UC-8.04
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL64UC-7.73
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL64UC-7.53
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL64UC-7.49
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL64UC-7.22EXT
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL64UC-7.22
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL64NUC-7.49
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL64NUC-7.22EXT
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL64NUC-7.22
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL32NUC-7.22EXT
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KRNL32NUC-7.22
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KERNEL-8.04
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KERNEL-7.73
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KERNEL-7.53
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KERNEL-7.49
SAP NetWeaver ABAP Server&ABAP Platform(Enqueue Server KERNEL-7.22
描述:
CVE(CAN) ID: CVE-2021-27634

SAP Netweaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台主要为SAP应用程序提供开发和运行环境。
SAP NetWeaver AS for ABAP (Enqueue Server)多个版本存在内存破坏漏洞。该漏洞源于ThCPIC()方法中的输入验证错误。未经身份认证的攻击者可通过发送特制数据包利用该漏洞导致系统崩溃(拒绝服务)。

<**>

建议:
厂商补丁:

SAP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=578125999

浏览次数:1652
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障