[TLP:CLEAR] SolarWinds Serv-U opravuje 1 vysoce závažnou zranitelnost

SolarWinds verzí 15.5.4 HF1 opravuje vysoce závažnou zranitelnost v produktu Serv-U [1].

SolarWinds Serv-U - DoS (CVE-2026-28318)
CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je kvůli nesprávnému zpracování speciálně upravených POST požadavků s hlavičkou "Content-Encoding: deflate" umožněno vykonat útok DoS. SolarWinds doporučuje jako mitigaci přidat do webového aplikačního firewallu pravidla, která pokud možno omezí přístup pouze na známé adresy a zablokují všechny POST požadavky obsahující hlavičku „content-encoding“, protože tato funkcionalita není službou vyžadována [1].

Zranitelnost se nachází v produktu SolarWinds Serv-U ve verzích <=15.5.4.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

Zranitelnost byla veřejně oznámena 3. 6. 2026.


Za CESNET-CERTS Michaela Jarošová dne 5. 6. 2026.

CESNET-CERTS Logo