[TLP:CLEAR] Splunk opravuje 83 zraniteľností vo svojích produktoch
Splunk opravuje viac než 83 zraniteľností v produktoch Splunk Enterprise, Splunk MCP Server a Splunk Add-on for Amazon Web Services. Veľká časť z nich sa týka komponentov tretích strán. Pri štyroch stredne závažných zraniteľnostiach CVE-2026-76264, CVE-2026-76265, CVE-2026-76272 a CVE-2026-76280 samotná aktualizácia nestačí, je potrebné podniknúť ďalšie kroky, ktoré uvádza Splunk na [1]. Najzávažnejšie zraniteľnosti sú popísané nižšie, zvyšok nájdete na [1][2][3][4][5]. Jednotlivé produkty a ich opravené verzie: Splunk Enterprise – 10.4.3, 10.2.7, 10.0.10, 9.4.15 [1][2][3] Splunk MCP Server – 1.2.1 [4] Splunk Add-on for Amazon Web Services – 8.2.2 [5]
Neautentizovanému vzdialenému útočníkovi je v dôsledku chýbajúcej autentifikácie pri kritických konfiguračných operáciách rozhrania Patroni REST API v produkte Splunk Enterprise umožnené spúšťať ľubovoľné príkazy operačného systému [1].
Zraniteľnosť sa nachádza v produkte Splunk Enterprise vo verziách (>=10.4.0 AND <10.4.3) OR (>=10.2.0 AND <10.2.7).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Autentizovanému lokálnemu útočníkovi s vysokými oprávneniami je pri aktualizácii linuxového balíka produktu Splunk Enterprise umožnené získať vyššie oprávnenia [1].
Zraniteľnosť sa nachádza v produkte Splunk Enterprise vo verziách (>=10.4.0 AND <10.4.3) OR (>=10.2.0 AND <10.2.7) OR (>=10.0.0 AND <10.0.10) OR (>=9.4.0 AND <9.4.15).
CVSS: CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Viac informácií:
Autentizovanému vzdialenému útočníkovi s nízkymi oprávneniami je v dôsledku nedostatočného ošetrenia vstupu v katalógu modulov SPL2 produktu Splunk Enterprise umožnené vykonať útok typu SQL injection [1].
Zraniteľnosť sa nachádza v produkte Splunk Enterprise vo verziách (>=10.4.0 AND <10.4.3) OR (>=10.2.0 AND <10.2.7) OR (>=10.0.0 AND <10.0.10) OR (>=9.4.0 AND <9.4.15).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Viac informácií:
Odkazy
Za CESNET-CERTS Henrieta Paločková dňa 8. 10. 2026.