CVE-2026-8485Progress Software MOVEit Automation存在不受控制的内存分配漏洞。由于未正确限制内存分配,未经认证的攻击者可利用此漏洞通过网络发起攻击,导致系统过度分配资源,从而引发拒绝服务,严重影响系统可用性。
该漏洞源于MOVEit Automation在处理特定请求时,未能对内存分配的大小进行有效校验(CWE-789)。攻击者无需用户交互(UI:N)及身份认证(PR:N),即可通过网络(AV:N)向受影响系统发送特制的数据包或请求。这些恶意请求旨在触发应用程序分配超出系统承载能力的内存资源。由于系统内存被耗尽,合法的服务请求将被阻塞或导致服务进程崩溃。虽然CVSS向量显示机密性和完整性影响为无(C:N/I:N),但可用性影响为高(A:H),攻击者可利用此漏洞持久化地中断服务。