[TLP:CLEAR] SolarWinds Serv-U opravuje viacero zraniteľností

SolarWinds verziou Serv-U 2026.3 opravuje 16 zraniteľností. Vybrané najzávažnejšie sú popísané nižšie, ostatné nájdete na [1].

SolarWinds Serv-U - RCE (CVE-2026-28304)
CVSS 9.1 (Critical)

Autentizovanému vzdialenému útočníkovi je umožnené spustiť kód s právami root [2].

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

SolarWinds Serv-U - privilege escalation (CVE-2026-28306)
CVSS 9.1 (Critical)

Autentizovanému vzdialenému útočníkovi na úrovni doménového administrátora je umožnené neoprávnene zvýšiť svoje privilégiá na úroveň systémového administrátora [3].

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

SolarWinds Serv-U - account takeover (CVE-2026-28314)
CVSS 9.1 (Critical)

Autentizovanému vzdialenému útočníkovi je umožnené neoprávnené prevzatie cudzieho používateľského účtu [4].

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Viac informácií:


Za CESNET-CERTS Ondrej Pavlovič dňa 23. 7. 2026.

CESNET-CERTS Logo