CVE-2026-8486Progress Software MOVEit Automation中存在一处资源分配无限制或节流的安全漏洞。该漏洞源于系统在处理请求时未能对资源分配进行有效限制,导致攻击者可利用此缺陷发起泛洪攻击。未经身份验证的远程攻击者可利用此漏洞耗尽系统资源,造成服务不可用等拒绝服务后果。
该漏洞的核心原理是Progress MOVEit Automation在资源管理上存在缺陷,未能对资源分配进行必要的限制或节流。在特定网络交互场景下,系统允许无限制地消耗关键资源。攻击者可以通过发送精心构造的泛洪数据包,利用这一逻辑缺陷持续触发系统分配内存、连接或进程资源。由于缺乏有效的防御机制来遏制这种异常消耗,服务器资源将被迅速耗尽,导致系统响应迟缓甚至完全崩溃,从而形成拒绝服务状态。鉴于该漏洞无需身份验证即可利用,其对互联网暴露的MOVEit Automation实例构成了显著的安全风险。