Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-34265

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den SAP NetWeaver Application Server ABAP und liegt in der Verarbeitung des DIAG-Protokolls, über das SAP-Clients mit dem Anwendungsserver kommunizieren. Logische Fehler beim Auswerten (Parsen) der eingehenden Protokolldaten führen dazu, dass der Arbeitsspeicher des Servers beschädigt wird. Ein Angreifer kann dies aus der Ferne ausnutzen, ohne sich zuvor anmelden oder gültige Zugangsdaten besitzen zu müssen – es genügt, präparierte Daten an den Dienst zu senden. In der Folge können vertrauliche Systeminformationen nach außen gelangen oder der Server abstürzen. Damit sind Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung gleichermaßen betroffen. Da der Anwendungsserver typischerweise zentrale Geschäftsprozesse trägt, wirkt sich ein Ausfall oder ein Informationsabfluss unmittelbar auf den laufenden Betrieb aus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.