CVE-2026-28304
CRITICAL(9.1)CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
- CVSS 9.1 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.8%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.1
Technische Schwere
SecBoard-Einordnung
CVE-2026-28304 betrifft SolarWinds Serv-U und stellt eine Remote Code Execution (RCE)-Schwachstelle dar. Bei erfolgreicher Ausnutzung kann dies zur beliebigen Ausführung von Code mit Root-Rechten führen. Die Auswirkungen sind in Windows-Bereitstellungen als geringer eingestuft. Diese Schwachstelle ermöglicht Angreifern, die Kontrolle über betroffene Systeme zu erlangen. Mit einem CVSS-Score von 9.1 wird diese Schwachstelle als kritisch eingestuft, was auf ein hohes Risiko hinweist. Die Exploit-Wahrscheinlichkeit (EPSS) liegt jedoch bei nur 1%, was darauf hindeutet, dass eine aktive Ausnutzung derzeit unwahrscheinlich ist. Sie ist nicht im CISA KEV-Katalog aufgeführt, was bedeutet, dass sie derzeit nicht aktiv von staatlich gesponserten Bedrohungsakteuren ausgenutzt wird. Sicherheitsteams sollten die Verfügbarkeit von Patches für SolarWinds Serv-U genau überwachen und diese umgehend einspielen, sobald sie verfügbar sind. Obwohl die EPSS-Rate niedrig ist, erfordert die Kritikalität der RCE-Schwachstelle eine proaktive Risikominderung. Eine Priorisierung der Behebung ist aufgrund des hohen CVSS-Scores ratsam, auch wenn keine unmittelbare Bedrohung durch aktive Ausnutzung bekannt ist.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
SolarWinds Serv-U is affected by a remote code execution vulnerability that, when exploited, can allow the arbitrary execution of code remotely as root. The impact is lower in Windows deployments.