Navegación

SAP corrige una vulnerabilidad crítica del kernel (CVSS 10.0) que permite la ejecución remota de código sin autenticación.

fuente: https://thehackernews.com/2026/09/sap-patches-cvss-100-kernel-flaw.html

SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Extended Passport (EPP) que podría tener un impacto grave en la confidencialidad, integridad y disponibilidad de la aplicación.

La vulnerabilidad, identificada como CVE-2026-44756 (puntuación CVSS: 10.0), se ha descrito como un caso de corrupción de memoria. Descubierta y reportada por la empresa de seguridad SAP Onapsis, ha recibido el nombre en clave OVERPASS.

El fallo, que reside en el procesamiento de Extended Passport (EPP) del kernel de SAP, es explotable de forma remota y sin autenticación; permite a actores maliciosos ejecutar comandos arbitrarios del sistema operativo en el host de SAP con privilegios administrativos de SAP, lo que conduce a una vulneración total de los datos y procesos empresariales subyacentes de SAP.

Últimas noticias

02 DE JULIO, 2026

IBM lidera con chip de 0,7 nm para IA.

IBM ha superado a TSMC, Intel y Samsung al crear un chip de 0,7 nm con 100.000 millones de transistores para IA, rompiendo la barrera del nanómetro mediante un...

Leer artículo →
02 DE JULIO, 2026

IA reemplazará antes a programadores que a camioneros.

El Foro Económico Mundial sostiene que la IA podría reemplazar a los programadores antes que a los camioneros debido a que los datos de entrenamiento son más ac...

Leer artículo →
02 DE JULIO, 2026

El ataque de robo de contraseñas de FortiBleed está vinculado a las operaciones de ransomware INC y Lynx.

La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones ac...

Leer artículo →