Στις 8 Σεπτεμβρίου 2026, η SAP κυκλοφόρησε Σημειώσεις Ασφαλείας στο πλαίσιο της Ημέρας Ενημέρωσης Ασφαλείας Σεπτεμβρίου. Αυτές αντιμετωπίζουν δύο κρίσιμες ευπάθειες σε προϊόντα SAP. Η πιο σοβαρή, CVE-2026-44756 (CVSS 10.0), είναι ευπάθεια καταστροφής μνήμης στην επεξεργασία SAP Extended Passport (EPP). Τα Onapsis Research Labs (ORL) ονόμασαν αυτή την ατέλεια "OVERPASS", αφού την ανακάλυψαν και την αποκάλυψαν υπεύθυνα.
Στις 8 Σεπτεμβρίου 2026, η SAP κυκλοφόρησε Σημειώσεις Ασφαλείας στο πλαίσιο της Ημέρας Ενημέρωσης Ασφαλείας Σεπτεμβρίου. Αυτές αντιμετωπίζουν δύο κρίσιμες ευπάθειες σε προϊόντα SAP. Η πιο σοβαρή, CVE-2026-44756 (CVSS 10.0), είναι ευπάθεια καταστροφής μνήμης στην επεξεργασία SAP Extended Passport (EPP).
Τα Onapsis Research Labs (ORL) ονόμασαν αυτή την ατέλεια "OVERPASS", αφού την ανακάλυψαν και την αποκάλυψαν υπεύθυνα. Η δεύτερη ευπάθεια, CVE-2026-58240 (CVSS 9.8), με το παρατσούκλι "S4GET", αφορά έλεγχο ταυτότητας που λείπει στον SAP NetWeaver Message Server.
Και οι δύο ευπάθειες είναι απομακρυσμένα εκμεταλλεύσιμες χωρίς έλεγχο ταυτότητας. Η επιτυχής εκμετάλλευση μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση εντολών λειτουργικού συστήματος. Αυτό συμβαίνει υπό τον λογαριασμό που κατέχει την εγκατάσταση SAP, θέτοντας σε κίνδυνο το σύστημα και τα επιχειρηματικά του δεδομένα.
Το CERT-EU συνιστά ανεπιφύλακτα την εφαρμογή των SAP Security Notes 3747649 και 3759472 το συντομότερο δυνατό.
