Navegación

SAP corrige una vulnerabilidad crítica del kernel (CVSS 10.0) que permite la ejecución remota de código sin autenticación.

fuente: https://thehackernews.com/2026/09/sap-patches-cvss-100-kernel-flaw.html

SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Extended Passport (EPP) que podría tener un impacto grave en la confidencialidad, integridad y disponibilidad de la aplicación.

La vulnerabilidad, identificada como CVE-2026-44756 (puntuación CVSS: 10.0), se ha descrito como un caso de corrupción de memoria. Descubierta y reportada por la empresa de seguridad SAP Onapsis, ha recibido el nombre en clave OVERPASS.

El fallo, que reside en el procesamiento de Extended Passport (EPP) del kernel de SAP, es explotable de forma remota y sin autenticación; permite a actores maliciosos ejecutar comandos arbitrarios del sistema operativo en el host de SAP con privilegios administrativos de SAP, lo que conduce a una vulneración total de los datos y procesos empresariales subyacentes de SAP.

Últimas noticias

15 DE JUNIO, 2026

152 extensiones de fondo de pantalla para Chrome con 105.000 instalaciones vinculadas a adware y tráfico falso.

Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...

Leer artículo →
15 DE JUNIO, 2026

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...

Leer artículo →
14 DE JUNIO, 2026

152 extensiones de Chrome ocultan el rastreo de anuncios y falsifican el tráfico de búsqueda de Google

Se ha descubierto que 152 extensiones de "fondos de pantalla animados" de Chrome en la Chrome Web Store registran en secreto datos de los usuarios y f...

Leer artículo →