CVE-2026-28318
ثغرة رفض الخدمة غير المصادق عليها في SolarWinds Serv-U
- تم النشر
- 04/06/2026
- محدث
- 06/06/2026
- تخصيص CNA
- SolarWinds
- الأدلة المرصودة
- 05/06/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
SolarWinds Serv-U عرضة لطلبات POST مصممة خصيصًا تتسبب في تعطيل خدمة Serv-U دون مصادقة باستخدام Content-Encoding: deflate. يتم توفير خطوات التخفيف لتأمين بيئات العملاء في SolarWinds Trust Center إذا لم تتمكن من نشر التحديث.
المصادر
2- CVE-2026-28318-checkالماسح الضوئي
اكتشاف آمن لما إذا كان مضيف SolarWinds Serv-U عرضة لـ CVE-2026-28318
SolarWinds Serv-U CVE-2026-28318: انهيار غير مصادق عليه لـ Content-Encoding: deflate. تحليل السبب الجذري (تحرير غير صحيح لمؤشر داخلي -> تلف الكومة) + إثبات مفهوم (PoC) يقتصر على رفض الخدمة (DoS). تم الإصلاح في 15.5.4 Hotfix 1.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.