Zum Inhalt springen
CVE-2026-28318HighCVSS: 7.5

SolarWinds Serv-U: DoS ohne Authentifizierung via speziell präparierter POST-Anfragen

In SolarWinds Serv-U wurde eine Schwachstelle entdeckt, die es einem nicht authentifizierten Angreifer ermöglicht, den Dienst durch speziell präparierte POST-Anfragen mit Content-Encoding: deflate zum Absturz zu bringen. SolarWinds hat einen Hotfix für Version 15.5.4 bereitgestellt.

METADATEN

Entdeckt:
04.06.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • SolarWinds Serv-U 15.5.4 and previous versions

Zusammenfassung

SolarWinds Serv-U ist anfällig für eine Denial-of-Service-Schwachstelle (CVE-2026-28318). Nicht authentifizierte Angreifer können durch speziell präparierte POST-Anfragen mit den Serv-U-Dienst zum Absturz bringen. Der CVSS-Score beträgt 7.5 (High). SolarWinds empfiehlt die Installation des bereitgestellten Hotfixes.

Technische Details

Die Schwachstelle liegt in der Verarbeitung von HTTP-POST-Anfragen mit . Ein Angreifer kann ohne vorherige Authentifizierung eine manipulierte Anfrage an den Serv-U-Dienst senden, die einen Absturz des Dienstes auslöst. Dies führt zu einem vollständigen Denial-of-Service, wodurch legitime Nutzer den Dienst nicht mehr erreichen können. Ein Proof-of-Concept wurde veröffentlicht, der die Ausnutzbarkeit bestätigt.

Betroffene Systeme

  • SolarWinds Serv-U 15.5.4 und frühere Versionen

Empfehlungen und Maßnahmen

  1. Hotfix einspielen: Installieren Sie SolarWinds Serv-U 15.5.4 Hotfix 1, das die Schwachstelle adressiert.
  2. Workaround: Falls ein Update nicht sofort eingespielt werden kann, finden Sie im SolarWinds Trust Center dokumentierte Maßnahmen zur Absicherung.
  3. Netzwerksegmentierung: Beschränken Sie den Zugriff auf den Serv-U-Dienst auf vertrauenswürdige Netzwerke.
  4. Monitoring: Überwachen Sie die Serv-U-Logs auf auffällige POST-Anfragen mit .

Quellen