Összefoglaló
A SAP NetWeaver egy olyan sérülékenységét jelentették, melyet rosszindulatú felhasználók szolgáltatás megtagadás (DoS – Denial of Service) okozására használhatnak ki.
Leírás
A sérülékenységet egyes SOAP kérések feldolgozásakor fellépő hiba okozza, ami kihasználható egy verem túlcsordulás okozására, pl. ha az elküldött SOAP kérések nagy mennyiségben tartalmaznak beépített címkéket.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: service.sap.com
Egyéb referencia: dsecrg.com
SECUNIA 42300