CVE-2026-28318HighCVSS: 7.5SolarWinds Serv-U: DoS ohne Authentifizierung via speziell präparierter POST-Anfragen
In SolarWinds Serv-U wurde eine Schwachstelle entdeckt, die es einem nicht authentifizierten Angreifer ermöglicht, den Dienst durch speziell präparierte POST-Anfragen mit Content-Encoding: deflate zum Absturz zu bringen. SolarWinds hat einen Hotfix für Version 15.5.4 bereitgestellt.
METADATEN
- Entdeckt:
- 04.06.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •SolarWinds Serv-U 15.5.4 and previous versions
Zusammenfassung
SolarWinds Serv-U ist anfällig für eine Denial-of-Service-Schwachstelle (CVE-2026-28318). Nicht authentifizierte Angreifer können durch speziell präparierte POST-Anfragen mit den Serv-U-Dienst zum Absturz bringen. Der CVSS-Score beträgt 7.5 (High). SolarWinds empfiehlt die Installation des bereitgestellten Hotfixes.
Technische Details
Die Schwachstelle liegt in der Verarbeitung von HTTP-POST-Anfragen mit . Ein Angreifer kann ohne vorherige Authentifizierung eine manipulierte Anfrage an den Serv-U-Dienst senden, die einen Absturz des Dienstes auslöst. Dies führt zu einem vollständigen Denial-of-Service, wodurch legitime Nutzer den Dienst nicht mehr erreichen können. Ein Proof-of-Concept wurde veröffentlicht, der die Ausnutzbarkeit bestätigt.
Betroffene Systeme
- SolarWinds Serv-U 15.5.4 und frühere Versionen
Empfehlungen und Maßnahmen
- Hotfix einspielen: Installieren Sie SolarWinds Serv-U 15.5.4 Hotfix 1, das die Schwachstelle adressiert.
- Workaround: Falls ein Update nicht sofort eingespielt werden kann, finden Sie im SolarWinds Trust Center dokumentierte Maßnahmen zur Absicherung.
- Netzwerksegmentierung: Beschränken Sie den Zugriff auf den Serv-U-Dienst auf vertrauenswürdige Netzwerke.
- Monitoring: Überwachen Sie die Serv-U-Logs auf auffällige POST-Anfragen mit .