一、 漏洞 CVE-2019-0365 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 SAP Kernel (RFC), KRNL32NUC, KRNL32UC, KRNL64NUC, KRNL64UC, 和 KERNEL 版本在 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.53, 7.73 和 7.76 之前,以及 SAP GUI for Windows (BC-FES-GUI) 版本在 7.5, 7.6 之前和 SAP GUI for Java (BC-FES-JAV) 版本在 7.5 之前,存在漏洞。攻击者可以利用该漏洞阻止合法用户访问服务,或是通过崩溃或淹没服务来实现。 ## 影响版本 - **SAP Kernel (RFC)**: 7.21, 7.21EXT, 7.22, 7.22EXT 之前 - **KRNL32NUC**: 7.21, 7.21EXT, 7.22, 7.22EXT 之前 - **KRNL32UC**: 7.21, 7.21EXT, 7.22, 7.22EXT 之前 - **KRNL64NUC**: 7.21, 7.21EXT, 7.22, 7.22EXT 之前 - **KRNL64UC**: 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.73 之前 - **KERNEL**: 7.21, 7.49, 7.53, 7.73, 7.76 之前 - **SAP GUI for Windows (BC-FES-GUI)**: 7.5, 7.6 之前 - **SAP GUI for Java (BC-FES-JAV)**: 7.5 之前 ## 细节 攻击者可以通过导致服务崩溃或淹没服务流量的方式来阻止合法用户访问服务。 ## 影响 该漏洞可能导致服务无法正常运行,进而影响合法用户的访问,或是使系统进入不可用状态。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SAP Kernel (RFC), KRNL32NUC, KRNL32UC and KRNL64NUC before versions 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64UC, before versions 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.73 and KERNEL before versions 7.21, 7.49, 7.53, 7.73, 7.76 SAP GUI for Windows (BC-FES-GUI) before versions 7.5, 7.6, and SAP GUI for Java (BC-FES-JAV) before version 7.5, allow an attacker to prevent legitimate users from accessing a service, either by crashing or flooding the service.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP KERNEL 资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP KERNEL是德国思爱普(SAP)公司的一套使用C语言编写的基础技术平台。该平台是底层与业务层之间的支撑平台。 SAP KERNEL中存在资源管理错误漏洞。攻击者可利用该漏洞造成拒绝服务。以下产品及版本受到影响:SAP Kernel (RFC) 7.21版本,7.49版本,7.53版本,7.73版本,7.76版本;Kernel KRNL32NUC 7.21版本,7.21ext版本,7.22版本,7.22ext版本;Kernel KRNL32UC 7.21版本,7.21ext版本,7.22版本,7.
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-0365 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-0365 的情报信息