Betroffen ist SolarWinds Web Help Desk, eine Software für die Verwaltung von IT-Support-Anfragen. In der Anwendung steckt eine Schwachstelle, die zu einer Dienstverweigerung (Denial of Service) führt: Bei erfolgreicher Ausnutzung wird der Arbeitsspeicher des Systems erschöpft, sodass der Web-Help-Desk-Server abstürzt. In der Folge steht der Dienst nicht mehr zur Verfügung – Support-Tickets können weder entgegengenommen noch bearbeitet werden, bis der Server wieder läuft. Es handelt sich also nicht um einen Angriff, der Daten ausliest oder verändert, sondern um eine gezielte Störung der Verfügbarkeit. Für Organisationen, die ihre IT-Support-Prozesse zentral über diese Software abwickeln, kann ein solcher Ausfall den gesamten Helpdesk-Betrieb lahmlegen.
CVE-2026-28299
8,2
HIGH
CVSS Basis-Score
Beschreibung