NOTICIAS

SAP corrige vulnerabilidades críticas de inyección de código y corrupción de memoria

La compañía publicó 28 notas de seguridad nuevas y dos actualizaciones, con cuatro fallas críticas que podrían derivar en ejecución remota de código. (Fuente: SecurityWeek)

SAP publicó su ronda mensual de parches de seguridad correspondiente a agosto, con 28 notas nuevas, dos actualizaciones a notas previas y un aviso adicional en GitHub. Cuatro de las fallas corregidas son de severidad crítica, y la más grave —identificada como CVE-2026-58231, con puntaje CVSS de 10 sobre 10— corresponde a un problema de autorización indebida en SAP Commerce Cloud (Data Hub Adapter), que podría permitir a atacantes remotos evadir la autenticación y ejecutar código sin autorización.

SAP también corrigió dos fallas críticas de inyección de código en Manufacturing Integration and Intelligence, identificadas como CVE-2026-44772 y CVE-2026-44758, con puntajes CVSS de 9,9 y 9,1 respectivamente. Según explicó la firma de seguridad Onapsis, los servlets vulnerables permiten a un atacante enviar entradas manipuladas para ejecutar comandos arbitrarios en el servidor afectado, comprometiendo toda la infraestructura.

La cuarta falla crítica, CVE-2026-34265, con un puntaje de 9,8, es un problema de corrupción de memoria en Application Server ABAP para NetWeaver y ABAP Platform. El origen está en errores lógicos en el análisis del protocolo DIAG, y puede explotarse sin necesidad de autenticación para exponer información sensible o provocar la caída del sistema.

Antes de esta tanda de parches, SAP había actualizado una nota crítica publicada en julio para resolver otra falla de corrupción de memoria en NetWeaver Application Server ABAP. Además, la compañía lanzó ocho notas por fallas de severidad alta en ABAP Developer Tools, Commerce Cloud, Change and Transport System, BusinessObjects, Manufacturing Integration and Intelligence y Business AI Platform. SAP no reportó explotación activa de ninguna de las vulnerabilidades corregidas en esta ronda.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo