CVE-2025-14031CVE-2025-14031是IBM Sterling B2B Integrator和IBM Sterling File Gateway产品中的一个高危拒绝服务漏洞。该漏洞影响多个版本(6.1.0.0至6.1.2.7_2、6.2.0.0至6.2.0.5_1、6.2.1.0至6.2.1.1_1以及6.2.2.0)。未经认证的远程攻击者可以通过发送特制的恶意请求来触发该漏洞,导致目标应用程序崩溃,从而造成服务中断。由于该漏洞不需要任何认证且可远程利用,攻击门槛较低,对业务连续性构成严重威胁。建议受影响用户尽快应用官方提供的安全补丁或升级到修复版本。
该拒绝服务漏洞存在于IBM Sterling B2B Integrator和IBM Sterling File Gateway的请求处理模块中。漏洞根源在于应用程序在处理特制请求时缺乏充分的输入验证和边界检查。攻击者构造包含异常数据格式或超长字段的HTTP请求,当服务器解析这些恶意数据时,会导致内存处理异常或资源耗尽,最终引发进程崩溃。由于漏洞存在于网络层面且无需认证,攻击者可以直接对暴露的服务端口发送特制请求。CVSS 3.1向量显示攻击复杂度低(AC:L),意味着漏洞易于利用。攻击成功后会导致应用程序的可用性完全丧失(Availability Impact: High),需要人工干预重启服务才能恢复业务。