CVE-2026-44756
10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Summary
A memory safety vulnerability exists in the Extended Passport Protocol (EPP) processing library. Under specific conditions, an unauthenticated attacker could exploit a crafted network request containing a malformed EPP header, potentially resulting in undefined behavior and abnormal program termination. Successful exploitation may have a high impact on the confidentiality, integrity, and availability of the application.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| SAP_SE | SAP Extended Passport (EPP) Processing | KRNL64NUC 7.22 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 7.22EXT | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | KRNL64UC 7.22 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 7.53 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 8.04 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | WEBDISP 9.16 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 9.18 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 9.19 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 9.20 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | KERNEL 7.22 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 7.54 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 7.77 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 7.89 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 7.93 | affected |
| SAP_SE | SAP Extended Passport (EPP) Processing | 9.16 | affected |
Weaknesses
- CWE-120: CWE-120: Buffer Copy without Checking Size of Input
References
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.