Vulnerabilidad en Memory Corruption vulnerability in Application Server ABAP of SAP NetWeaver and ABAP Platform (CVE-2026-27671)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Debido a una validación incorrecta del protocolo RFC en el kernel de SAP utilizado por el servidor de aplicaciones ABAP de SAP NetWeaver y ABAP Platform, un atacante no autenticado puede enviar una solicitud RFC manipulada que explota errores lógicos en la gestión de memoria, lo que lleva a la corrupción de memoria. Esto podría tener un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



