PT-2026-47529 · Sap · Sap Kernel+2
CVE-2026-27671
·
Publicado
2026-06-09
·
Atualizado
2026-07-14
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver Application Server ABAP (versões afetadas não especificadas)
SAP ABAP Platform (versões afetadas não especificadas)
Description
A validação inadequada do protocolo RFC (Remote Procedure Call) no SAP Kernel permite que um invasor não autenticado envie uma solicitação RFC manipulada. Isso explora erros lógicos no gerenciamento de memória, resultando em corrupção de memória. Tal exploração pode levar ao acesso não autenticado, escalonamento de privilégios através de verificações de autorização ausentes para obter controle administrativo e alto impacto na confidencialidade, integridade e disponibilidade da aplicação.
Recommendations
Aplique a Nota de Segurança SAP 3717897.
Revise as atualizações do SAP Security Patch Day.
Isole os sistemas afetados imediatamente.
Correção
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abap Platform
Sap Kernel
Sap Netweaver