Die Schwachstelle liegt in einer Programmbibliothek, die Daten des Extended Passport Protocol (EPP) verarbeitet. Bei der Auswertung eingehender Nachrichten wird der Speicher nicht sicher gehandhabt: Enthält eine über das Netzwerk zugestellte Anfrage einen fehlerhaft aufgebauten EPP-Header, kann die Verarbeitung unter bestimmten Bedingungen aus dem vorgesehenen Speicherbereich ausbrechen. Die Folge ist undefiniertes Programmverhalten bis hin zum unkontrollierten Abbruch der Anwendung. Ein Angreifer benötigt dafür weder gültige Zugangsdaten noch eine Mitwirkung von Nutzern – das Senden einer präparierten Anfrage an den verwundbaren Dienst genügt. Je nach Ausnutzung können Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Anwendung erheblich beeinträchtigt werden; neben einem Ausfall des Dienstes ist auch eine weitergehende Kompromittierung nicht ausgeschlossen. Betroffen sind Systeme, bei denen die EPP-Verarbeitung über das Netzwerk erreichbar ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: 13 Jahre Haft für Ransomware-Entwickler, kritische SAP-Lücke, Plugin4Shell trifft KI-Agenten 18.09.2026
- Artikel Wochenrückblick: OpenAI-Agentenschwarm hinter RubyGems-Angriff, neuer Anthropic-Vorfall und Patch-Welle 14.09.2026
- Artikel SAP schließt Kernel-Lücke mit CVSS 10.0 – Codeausführung ohne Anmeldung möglich 09.09.2026