Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Memory Corruption vulnerability in Application Server ABAP of SAP NetWeaver and ABAP Platform (CVE-2026-27671)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Debido a una validación incorrecta del protocolo RFC en el kernel de SAP utilizado por el servidor de aplicaciones ABAP de SAP NetWeaver y ABAP Platform, un atacante no autenticado puede enviar una solicitud RFC manipulada que explota errores lógicos en la gestión de memoria, lo que lleva a la corrupción de memoria. Esto podría tener un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información