Navegación

SAP corrige una vulnerabilidad crítica del kernel (CVSS 10.0) que permite la ejecución remota de código sin autenticación.

fuente: https://thehackernews.com/2026/09/sap-patches-cvss-100-kernel-flaw.html

SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Extended Passport (EPP) que podría tener un impacto grave en la confidencialidad, integridad y disponibilidad de la aplicación.

La vulnerabilidad, identificada como CVE-2026-44756 (puntuación CVSS: 10.0), se ha descrito como un caso de corrupción de memoria. Descubierta y reportada por la empresa de seguridad SAP Onapsis, ha recibido el nombre en clave OVERPASS.

El fallo, que reside en el procesamiento de Extended Passport (EPP) del kernel de SAP, es explotable de forma remota y sin autenticación; permite a actores maliciosos ejecutar comandos arbitrarios del sistema operativo en el host de SAP con privilegios administrativos de SAP, lo que conduce a una vulneración total de los datos y procesos empresariales subyacentes de SAP.

Últimas noticias

03 DE OCTUBRE, 2026

Una vulnerabilidad sin parchear en Apache OpenOffice genera nuevos avisos de seguridad para la API LDAP y el servidor de tráfico.

La Fundación Apache Software reveló ocho vulnerabilidades (CVE) el 2 de octubre de 2026, distribuidas en tres proyectos. La más urgente es la vulnerabilidad CVE...

Leer artículo →
03 DE OCTUBRE, 2026

Programador tortura IA y obtiene respuestas horripilantes.

Un programador creó una "cámara de tortura" para provocar respuestas de angustia en modelos de IA, generando un debate sobre el bienestar de la inteli...

Leer artículo →
03 DE OCTUBRE, 2026

El MI5 advierte a académicos británicos que sus investigaciones podrían haber beneficiado al espionaje chino.

El MI5 advirtió que más de 100 académicos vinculados al Reino Unido colaboraron en proyectos financiados por el CGTRI para mejorar el espionaje de China. Aunque...

Leer artículo →