PT-2026-47529 · Sap · Sap Kernel+2

CVE-2026-27671

·

Publicado

2026-06-09

·

Atualizado

2026-07-14

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Application Server ABAP (versões afetadas não especificadas) SAP ABAP Platform (versões afetadas não especificadas)
Description A validação inadequada do protocolo RFC (Remote Procedure Call) no SAP Kernel permite que um invasor não autenticado envie uma solicitação RFC manipulada. Isso explora erros lógicos no gerenciamento de memória, resultando em corrupção de memória. Tal exploração pode levar ao acesso não autenticado, escalonamento de privilégios através de verificações de autorização ausentes para obter controle administrativo e alto impacto na confidencialidade, integridade e disponibilidade da aplicação.
Recommendations Aplique a Nota de Segurança SAP 3717897. Revise as atualizações do SAP Security Patch Day. Isole os sistemas afetados imediatamente.

Correção

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08447
CVE-2026-27671

Produtos afetados

Abap Platform
Sap Kernel
Sap Netweaver