CVE-2026-28318 — SolarWinds Serv-U HTTP Deflate Uncontrolled Resource Consumption
aretiq.ai | 研究 | CVE-2026-28318 | #vulnerability | #solarwinds | #dos | #serv-u | #cve-2026-28318 | #kev | #decompression-bomb
摘要
SolarWinds Serv-U 的 HTTP deflate 处理器解压 POST 请求体时未限制解压后大小,攻击者用约 260KB 压缩载荷即可耗尽内存并导致服务崩溃(CWE-400),无需认证。漏洞已在 Serv-U 15.5.4 Hotfix 1 修复,并被 CISA 列入 KEV 目录。
- CVE
- CVE-2026-28318
- 发布时间
- 收录时间
Skip to content