VDB

CVE-2026-44747

CVE-2026-44747 PUBLISHED CVSS 9.899999618530273 CRITICAL

## Descrição Foi identificada uma vulnerabilidade de corrupção de memória (CWE-787), identificada como CVE-2026-44747/EUVD-2026-43586, no SAP NetWeaver Application Server ABAP, decorrente de erros lógicos na gestão de memória [1][2]. A correção consta da SAP Security Note 3747367, publicada no SAP Security Patch Day de julho de 2026 [3][4]. A informação pública identifica como afetadas as seguintes versões do kernel ABAP [5]: KRNL64NUC 7.22 e 7.22EXT; KRNL64UC 7.22; e as versões 7.53, 7.54, 7.77, 7.89, 7.93 e 9.16 a 9.20. A designação exata dos componentes e os patch levels corrigidos devem ser confirmados na SAP Security Note 3747367 [3]. ## Impacto Um atacante remoto autenticado, com privilégios reduzidos e sem necessidade de interação do utilizador, pode desencadear uma condição de corrupção de memória. A exploração bem-sucedida permite acesso não autorizado a dados, alteração de dados e indisponibilidade do sistema, com impacto elevado em confidencialidade, integridade e disponibilidade [1][5]. ## Resolução Recomenda-se a aplicação da SAP Security Note 3747367 [3]. Tratando-se de uma vulnerabilidade no kernel ABAP, a correção implica a atualização do kernel para o patch level indicado na nota. Medidas adicionais recomendadas: Restringir o acesso de rede aos sistemas SAP, garantindo que os serviços do Application Server ABAP não se encontram diretamente expostos à Internet e que o acesso está limitado a redes de confiança; Aplicar o princípio do menor privilégio, revendo o universo de contas com acesso ao sistema e desativando contas técnicas e de teste não utilizadas.

EPSS 0.53% · 42.1th percentile

Risk Scores

CVSS 3.1
9.899999618530273
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
EPSS Score
0.53%
42.1th percentile

Timeline

  • Jul 14, 2026 CVE Published
  • Jul 14, 2026 EPSS Score
  • Jul 14, 2026 Coalition ESS Score
  • Aug 7, 2026 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›