Ugrás a tartalomra

CVE-2026-44756

Az SAP Extended Passport (EPP) memóriasérülése hitelesítés nélküli hálózati kompromittálódást tesz lehetővé (CVE-2026-44756)

Kritikus 10.0 Gyártó: SAP Közzétéve

Az SAP Extended Passport (EPP) feldolgozó összetevője az SAP kernel- és Web Dispatcher-termékvonalakban kritikus memóriasérülési hibát tartalmaz (CVE-2026-44756). Hitelesítés nélküli támadó speciálisan kialakított EPP-fejlécet küldhet, ami nem definiált működést és a folyamat leállását okozhatja. Alkalmazza az SAP Note 3747649 alapján elérhető javítást.

Mi történt

Az SAP memóriabiztonsági sérülékenységet ír le az Extended Passport Protocol (EPP) feldolgozó könyvtárában. Hitelesítés nélküli támadó hibásan formázott EPP-fejlécet tartalmazó, speciálisan kialakított hálózati kérést küldhet. Nincs szükség felhasználói beavatkozásra, a támadás bonyolultsága pedig alacsony, így a hiba hitelesítő adatok nélkül, a hálózaton keresztül érhető el. A CVSS ezt hatókör-változásként kezeli: a sérülékeny összetevő a saját biztonsági határán túli erőforrásokra is hatással lehet.

Az SAP leírása szerint a kihasználás nem definiált működéshez és a program rendellenes leállásához vezethet, és nagy hatással lehet a bizalmasságra, a sértetlenségre és a rendelkezésre állásra. A Common Weakness Enumeration azonosítója CWE-120. Ehhez a CVE-hez nem rögzítettek kihasználást vagy nyilvános közzétételt.

Kit érint

Az érintett termék az SAP Extended Passport (EPP) feldolgozó összetevő a következő verziókban: KRNL64NUC 7.22, 7.22EXT; KRNL64UC 7.22, 7.53 és 8.04; valamint WEBDISP 9.16, 9.18 és 9.19. Ezek SAP kernel- és Web Dispatcher-termékvonalak, ezért az ezeket futtató rendszereket érintettnek kell tekinteni. Ha e verziók bármelyike megtalálható az Ön rendszerkörnyezetében, addig kezelje alkalmazandóként a megállapítást, amíg nem ellenőrizte az SAP Note 3747649-et a saját rendszerei vonatkozásában.

Mit kell most tenni

  1. Alkalmazza az SAP Note 3747649 szerinti javítást. Az SAP ezt az SAP Note 3747649-et jelöli meg javításként, és a hibát kritikusnak minősíti.
  2. Mivel az SAP biztonsági közleménye nem ad meg kerülő megoldást, korlátozza az érintett SAP kernel- és Web Dispatcher-rendszerek hálózati elérését mindaddig, amíg a javítást nem alkalmazta.
  3. Vizsgálja át SAP-környezetét a felsorolt verziók szempontjából, beleértve a régebbi kernelvonalakat is, amelyek a központi éles rendszereken kívül könnyen észrevétlenek maradhatnak.

Hogyan észlelhető

Az SAP 2026. szeptemberi biztonsági közleménye nem sorol fel kompromittálódásra utaló jeleket. Mivel a sikeres kihasználás a program rendellenes leállását okozhatja, figyelje az érintett kernel- és Web Dispatcher-összetevőket, hogy nem lép-e fel váratlan összeomlás vagy újraindulás. Vizsgálja ki ezeket az eseményeket az EPP-fejléceket tartalmazó hálózati forgalom összefüggésében, különösen akkor, ha az érintett rendszerek külső elérése nem lett volna indokolt.

A javításon túl

A megjelölt javítás telepítésén túl a gyakorlati kockázat abban rejlik, hogy hány olyan SAP-szolgáltatás fogad el EPP-fejléceket hitelesítő adatok nélkül a hálózaton: ha nem látja ezeket, nem is tudja javítani azokat. Az SAP-biztonsági szakterületünk segíthet felkutatni az érintett kernel- és Web Dispatcher-termékvonalakat a teljes rendszerkörnyezetben, a vCISO-szolgáltatás kitettségkezelése pedig segíthet szem előtt tartani a hálózatról elérhető szolgáltatásokat. Ahol az SAP javítási üteme átmeneti kitettséget eredményez, érdemes ezt ellátásilánc-kockázatként is formálisan kezelni.

Érintett és javított verziók

TermékÉrintettJavítva
SAP Extended Passport (EPP) ProcessingKRNL64NUC 7.22
7.22EXT
KRNL64UC 7.22
7.53
8.04
WEBDISP 9.16
9.18
9.19
Még nincs javított verzió megadva

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.