PT-2026-57937 · Sap · Sap Netweaver Application Server Abap
CVE-2026-44747
·
Publicado
2026-07-14
·
Atualizado
2026-08-11
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver Application Server ABAP (versões afetadas não especificadas)
Description
Um invasor autenticado pode explorar erros lógicos no gerenciamento de memória dentro do runtime do servidor de aplicações ABAP para causar corrupção de memória. Este problema é caracterizado como uma falha de gravação fora dos limites (out-of-bounds write), na qual o sistema falha ao lidar com a memória ou o ciclo de vida dos objetos de forma segura. Ao enviar solicitações manipuladas por meio de interfaces normais de aplicação ABAP, um invasor pode acionar esse tratamento de memória defeituoso sem a necessidade de acesso ao nível do sistema operacional. Isso pode levar ao acesso não autorizado a dados, modificação de informações sensíveis ou falhas no sistema resultando em indisponibilidade, impactando significativamente a confidencialidade, integridade e disponibilidade.
Recommendations
Aplique as atualizações de segurança mais recentes da SAP lançadas em julho de 2026 para o SAP NetWeaver Application Server ABAP.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Application Server Abap