PT-2026-46239 · Solarwinds · Serv-U
CVE-2026-28318
·
Publicado
2026-06-03
·
Atualizado
2026-07-03
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
SolarWinds Serv-U versões anteriores a 15.5.4 Hotfix 1
Description
O SolarWinds Serv-U está suscetível ao consumo descontrolado de recursos ao processar corpos de requisições HTTP compactados. Um invasor remoto não autenticado pode causar uma condição de negação de serviço (DoS), fazendo com que o serviço trave, ao enviar uma requisição POST especialmente elaborada para a interface web. O ataque utiliza uma bomba de descompressão através do cabeçalho
Content-Encoding definido como deflate, o que força o sistema a esgotar os recursos de CPU e memória durante a descompressão antes que a autenticação ocorra.Existem mais de 12.000 instâncias do Serv-U expostas à internet. Este problema foi confirmado como sendo ativamente explorado.
Recommendations
Atualize para o SolarWinds Serv-U 15.5.4 Hotfix 1.
Restrinja o acesso à interface web do Serv-U a endereços IP confiáveis.
Bloqueie todas as requisições que contenham o cabeçalho
Content-Encoding via WAF ou IPS, pois o software não utiliza essa funcionalidade.
Monitore os logs da web e da aplicação em busca de requisições POST anômalas e picos repentinos de uso de CPU ou RAM.Correção
RCE
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Serv-U