Sceawere

Vulnerability Detail

CVE-2026-40130UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

SAP SAPSPrint Buffer Overflow Vulnerability

Vulnerability Metadata

Severity
Medium
Score / CVSS
5.3
Creation Date
4h ago
Vendor
SAP_SE
Product
SAPSPrint Service
Attack Type
CWE-121: Stack-based Buffer Overflow
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Attack Complexity
LOW

Narrative and Response

Description

SAP SAPSPrint Service has memory corruption vulnerabilities in the handling of certain commands. An unauthenticated attacker could send specially crafted requests that trigger a buffer overflow in the affected component. This causes a temporary service interruption and automatic restart, resulting in low impact on availability but no impact on confidentiality and integrity.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "5.3",
  "pubDate": "2026-08-11T01:17:20.540Z",
  "pubdate": "2026-08-11T01:17:20.540Z",
  "executiveSummary": "The SAP SAPSPrint Service contains memory corruption vulnerabilities stemming from improper handling of specific commands.\nThe vulnerability manifests as a buffer overflow, allowing an unauthenticated remote attacker to transmit specially crafted network requests to the target service.\nSuccessful exploitation of this flaw induces a temporary service disruption accompanied by an automatic service restart.\nThe primary security impact is constrained to a low-severity degradation of system availability, with zero impact on data confidentiality or integrity.\nThe attack vector requires network access to the affected component without requiring prior authentication or elevated privileges.",
  "technicalDetails": "The root cause of the vulnerability resides in the command processing logic of the SAP SAPSPrint Service, which fails to adequately bound-check incoming data payloads.\nWhen the affected component parses certain incoming command sequences, insufficient buffer allocation combined with uncontrolled input copying leads to a classical stack or heap-based buffer overflow.\nAn unauthenticated attacker can exploit this weakness by establishing a network connection to the service and transmitting a maliciously crafted input sequence designed to exceed the pre-allocated memory boundaries.\nThe attack flow proceeds as the vulnerable component reads the oversized input into memory, overwriting adjacent memory regions, critical execution pointers, or control data structures.\nUpon corruption of these internal memory structures, the application encounters an unrecoverable exception or memory access violation.\nThis runtime exception forces the SAP SAPSPrint Service to terminate abruptly, resulting in a temporary service interruption until the service management framework executes an automatic restart.\nThe vulnerability is exposed across the network interface utilized by the SAPSPrint Service, requiring no authentication credentials or prior system privileges to initiate the attack payload."
}
CVE-2026-40130: SAP SAPSPrint Buffer Overflow Vulnerability (MEDIUM Severity, CVSS: 5.3) - Sceawere