CVE-2025-42877CVE-2025-42877是SAP产品中一个高危安全漏洞,CVSS评分达到7.5分。该漏洞主要影响SAP Web Dispatcher、Internet Communication Manager (ICM)以及SAP Content Server等核心组件。漏洞的本质是未经身份验证的远程攻击者能够利用系统中的逻辑错误,导致内存损坏。这一漏洞对系统的可用性造成严重影响,可能导致服务中断或系统崩溃,而对机密性和完整性的影响相对较低。由于该漏洞无需认证即可利用,且攻击复杂度低,攻击者可以通过网络远程触发此漏洞,对企业关键业务系统构成较大威胁。SAP官方已将此漏洞的严重等级定为HIGH,呼吁用户及时关注并采取相应的安全措施。
该漏洞属于内存损坏类漏洞,攻击者通过发送精心构造的网络请求,利用SAP Web Dispatcher、ICM或Content Server中的逻辑错误来实现内存破坏。漏洞位于SAP HTTP处理流程的关键路径中,当接收到异常或格式不正确的HTTP请求时,系统未能正确处理边界条件,导致堆栈或堆内存损坏。攻击者无需任何身份凭证即可发起攻击,仅需构造特定的请求包即可触发漏洞。成功利用此漏洞将导致目标服务进程崩溃或进入不可用状态,表现为拒绝服务症状。由于漏洞影响的是SAP的核心通信组件,可能导致依赖这些服务的所有上层应用受到影响。攻击者可通过批量发送恶意请求的方式,实现对目标系统的持续性拒绝服务攻击。