skip to content
今日の脆弱性

「SAP Extended Passport (EPP) Proces…」の脆弱性 CVE-2026-44756

CVE ID CVE-2026-44756
対象製品 SAP Extended Passport (EPP) Processing (SAP_SE)
影響バージョン
  • KRNL64NUC 7.22 (affected)
  • 7.22EXT (affected)
  • KRNL64UC 7.22 (affected)
  • 7.53 (affected)
  • 8.04 (affected)
  • WEBDISP 9.16 (affected)
  • 9.18 (affected)
  • 9.19 (affected)
  • 9.20 (affected)
  • KERNEL 7.22 (affected)
  • 7.54 (affected)
  • 7.77 (affected)
  • 7.89 (affected)
  • 7.93 (affected)
  • 9.16 (affected)
CVSS 10.0 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE CWE-120
公開日
更新日

どんな危険があるか

SAP Extended Passport Protocol (EPP) 処理ライブラリにメモリ安全性に関する脆弱性が存在します。特定の条件下で、認証されていない攻撃者が不正な形式のEPPヘッダーを含む細工されたネットワークリクエストを悪用する可能性があります。これにより、未定義の動作やプログラムの異常終了が発生する恐れがあります。この脆弱性が悪用された場合、アプリケーションの機密性、完全性、可用性に深刻な影響を与える可能性があります。

今すぐやること

この脆弱性の影響を受けるSAP Extended Passport (EPP) Processingコンポーネントを使用しているかを確認してください。修正プログラムや回避策については、SAPが提供するセキュリティノート (https://me.sap.com/notes/3747649) およびセキュリティパッチデイ情報 (https://url.sap/sapsecuritypatchday) を参照し、最新の情報を確認してください。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「sap」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

← この脆弱性が掲載されたダイジェスト記事を見る