CVE-2026-0492SAP HANA数据库存在特权提升漏洞,攻击者利用该漏洞可以获取任意用户的有效凭证后,切换到其他用户账户,包括管理员账户。该漏洞允许拥有低权限账户的攻击者完全控制数据库系统,绕过正常的访问控制机制。成功利用此漏洞可导致系统机密性、完整性和可用性完全丧失。攻击者可能窃取敏感业务数据、修改关键配置、执行恶意操作,甚至完全接管整个SAP HANA环境。由于该漏洞不需要用户交互即可实施攻击,因此风险等级较高,建议立即采取修复措施。SAP已发布安全补丁修复此问题,用户应尽快更新到安全版本。
SAP HANA数据库在用户会话管理和身份验证机制中存在缺陷。攻击者通过获取系统中任意用户的有效凭证后,可以利用该漏洞绕过正常的会话验证和权限检查机制。具体来说,当用户成功认证后,系统未能正确验证当前会话用户与目标用户之间的权限关系,允许低权限用户通过特定接口或API调用切换到高权限用户账户。攻击者可能通过构造特定的请求包或利用数据库内部函数,触发用户切换逻辑,从而获取目标用户的完整权限。一旦攻击者获得管理员权限,他们可以执行任意SQL命令、访问敏感数据、修改系统配置,甚至在底层操作系统执行命令。该漏洞影响SAP HANA的所有组件,包括XS Engine、SQL接口和Web Dispatcher等。攻击者通常需要网络访问权限和至少一个有效用户账户即可实施攻击。