Se ha descubierto una vulnerabilidad en SAP Extended Passport (EPP) Processing que podría permitir la ejecución remota de código. SAP Extended Passport (EPP) Processing es una estructura de datos central del sistema y un mecanismo de rastreo dentro del código del SAP Kernel que se utiliza para rastrear, registrar y supervisar la comunicación de extremo a extremo en entornos distribuidos de SAP y de otros sistemas. Se crea automáticamente cuando se abre una nueva sesión de usuario y viaja a través de protocolos de comunicación como RFC (llamada de función remota) y HTTP desde el cliente hasta el servidor. Onapsis explicó que, dado que el procesamiento de EPP es código de kernel compartido, la vulnerabilidad es accesible desde la capa de SAP GUI a la que se conecta cada usuario final y desde la capa RFC que enlaza los sistemas SAP entre sí. El fallo es explotable de forma remota sin autenticación y está presente por defecto en una variedad de componentes de SAP. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante remoto ejecutar comandos arbitrarios del sistema operativo en el host de SAP con privilegios administrativos de SAP, lo que conlleva un compromiso total de los datos y procesos empresariales subyacentes de SAP.
Vulnerabilidad en SAP Extended Passport permite ejecución remota de código



