SecBoard
Zurück zur CVE-Übersicht

CVE-2026-28304

CRITICAL(9.1)

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9.1 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.8%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

CVE-2026-28304 betrifft SolarWinds Serv-U und stellt eine ()-Schwachstelle dar. Bei erfolgreicher Ausnutzung kann dies zur beliebigen Ausführung von Code mit Root-Rechten führen. Die Auswirkungen sind in Windows-Bereitstellungen als geringer eingestuft. Diese Schwachstelle ermöglicht Angreifern, die Kontrolle über betroffene Systeme zu erlangen. Mit einem CVSS-Score von 9.1 wird diese Schwachstelle als kritisch eingestuft, was auf ein hohes Risiko hinweist. Die Exploit-Wahrscheinlichkeit () liegt jedoch bei nur 1%, was darauf hindeutet, dass eine aktive Ausnutzung derzeit unwahrscheinlich ist. Sie ist nicht im KEV-Katalog aufgeführt, was bedeutet, dass sie derzeit nicht aktiv von staatlich gesponserten Bedrohungsakteuren ausgenutzt wird. Sicherheitsteams sollten die Verfügbarkeit von Patches für SolarWinds Serv-U genau überwachen und diese umgehend einspielen, sobald sie verfügbar sind. Obwohl die EPSS-Rate niedrig ist, erfordert die Kritikalität der RCE-Schwachstelle eine proaktive Risikominderung. Eine Priorisierung der Behebung ist aufgrund des hohen CVSS-Scores ratsam, auch wenn keine unmittelbare Bedrohung durch aktive Ausnutzung bekannt ist.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

SolarWinds Serv-U is affected by a remote code execution vulnerability that, when exploited, can allow the arbitrary execution of code remotely as root. The impact is lower in Windows deployments.

Referenzen