PT-2026-46239 · Solarwinds · Serv-U

CVE-2026-28318

·

Publicado

2026-06-03

·

Atualizado

2026-07-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas SolarWinds Serv-U versões anteriores a 15.5.4 Hotfix 1
Description O SolarWinds Serv-U está suscetível ao consumo descontrolado de recursos ao processar corpos de requisições HTTP compactados. Um invasor remoto não autenticado pode causar uma condição de negação de serviço (DoS), fazendo com que o serviço trave, ao enviar uma requisição POST especialmente elaborada para a interface web. O ataque utiliza uma bomba de descompressão através do cabeçalho Content-Encoding definido como deflate, o que força o sistema a esgotar os recursos de CPU e memória durante a descompressão antes que a autenticação ocorra.
Existem mais de 12.000 instâncias do Serv-U expostas à internet. Este problema foi confirmado como sendo ativamente explorado.
Recommendations Atualize para o SolarWinds Serv-U 15.5.4 Hotfix 1. Restrinja o acesso à interface web do Serv-U a endereços IP confiáveis. Bloqueie todas as requisições que contenham o cabeçalho Content-Encoding via WAF ou IPS, pois o software não utiliza essa funcionalidade. Monitore os logs da web e da aplicação em busca de requisições POST anômalas e picos repentinos de uso de CPU ou RAM.

Correção

RCE

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07860
CVE-2026-28318

Produtos afetados

Serv-U