非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-28318 — SolarWinds Serv-U HTTP Deflate Uncontrolled Resource Consumption

摘要

SolarWinds Serv-U 的 HTTP deflate 处理器解压 POST 请求体时未限制解压后大小,攻击者用约 260KB 压缩载荷即可耗尽内存并导致服务崩溃(CWE-400),无需认证。漏洞已在 Serv-U 15.5.4 Hotfix 1 修复,并被 CISA 列入 KEV 目录。
CVE
CVE-2026-28318
发布时间
收录时间

原文 ↗