CVE-2026-44747
## Descrição Foi identificada uma vulnerabilidade de corrupção de memória (CWE-787), identificada como CVE-2026-44747/EUVD-2026-43586, no SAP NetWeaver Application Server ABAP, decorrente de erros lógicos na gestão de memória [1][2]. A correção consta da SAP Security Note 3747367, publicada no SAP Security Patch Day de julho de 2026 [3][4]. A informação pública identifica como afetadas as seguintes versões do kernel ABAP [5]: KRNL64NUC 7.22 e 7.22EXT; KRNL64UC 7.22; e as versões 7.53, 7.54, 7.77, 7.89, 7.93 e 9.16 a 9.20. A designação exata dos componentes e os patch levels corrigidos devem ser confirmados na SAP Security Note 3747367 [3]. ## Impacto Um atacante remoto autenticado, com privilégios reduzidos e sem necessidade de interação do utilizador, pode desencadear uma condição de corrupção de memória. A exploração bem-sucedida permite acesso não autorizado a dados, alteração de dados e indisponibilidade do sistema, com impacto elevado em confidencialidade, integridade e disponibilidade [1][5]. ## Resolução Recomenda-se a aplicação da SAP Security Note 3747367 [3]. Tratando-se de uma vulnerabilidade no kernel ABAP, a correção implica a atualização do kernel para o patch level indicado na nota. Medidas adicionais recomendadas: Restringir o acesso de rede aos sistemas SAP, garantindo que os serviços do Application Server ABAP não se encontram diretamente expostos à Internet e que o acesso está limitado a redes de confiança; Aplicar o princípio do menor privilégio, revendo o universo de contas com acesso ao sistema e desativando contas técnicas e de teste não utilizadas.
EPSS 0.53% · 42.1th percentile
Risk Scores
Timeline
- Jul 14, 2026 CVE Published
- Jul 14, 2026 EPSS Score
- Jul 14, 2026 Coalition ESS Score
- Aug 7, 2026 EPSS Score
References
- https://dyn.cncs.gov.pt/pt/alerta-detalhe/art/136036/alerta-de-vulnerabilidade-sap-netweaver-application-server-abap advisory
- https://nvd.nist.gov/vuln/detail/CVE-2026-44747 technical
- https://euvd.enisa.europa.eu/vulnerability/CVE-2026-44747 technical
- https://me.sap.com/notes/3747367 technical
- https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2026.html technical
- https://github.com/advisories/GHSA-wpx3-vvrc-3w8m technical