PT-2026-57937 · Sap · Sap Netweaver Application Server Abap

CVE-2026-44747

·

Publicado

2026-07-14

·

Atualizado

2026-08-11

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Application Server ABAP (versões afetadas não especificadas)
Description Um invasor autenticado pode explorar erros lógicos no gerenciamento de memória dentro do runtime do servidor de aplicações ABAP para causar corrupção de memória. Este problema é caracterizado como uma falha de gravação fora dos limites (out-of-bounds write), na qual o sistema falha ao lidar com a memória ou o ciclo de vida dos objetos de forma segura. Ao enviar solicitações manipuladas por meio de interfaces normais de aplicação ABAP, um invasor pode acionar esse tratamento de memória defeituoso sem a necessidade de acesso ao nível do sistema operacional. Isso pode levar ao acesso não autorizado a dados, modificação de informações sensíveis ou falhas no sistema resultando em indisponibilidade, impactando significativamente a confidencialidade, integridade e disponibilidade.
Recommendations Aplique as atualizações de segurança mais recentes da SAP lançadas em julho de 2026 para o SAP NetWeaver Application Server ABAP.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09909
CVE-2026-44747

Produtos afetados

Sap Netweaver Application Server Abap