PT-2024-2533 · Splunk · Splunk Enterprise

CVE-2024-29946

·

Publicado

2024-03-27

·

Atualizado

2024-10-15

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do Splunk Enterprise anteriores à 9.2.1
Versões do Splunk Enterprise anteriores à 9.1.4
Versões do Splunk Enterprise anteriores à 9.0.9
Descrição
O problema está relacionado à falta de proteções para comandos SPL de risco no Dashboard Examples Hub. Isso poderia permitir que invasores contornassem as proteções SPL para comandos de risco no Hub, induzindo as vítimas a iniciar uma solicitação em seus navegadores, o que poderia afetar a confidencialidade e a integridade das informações protegidas.
Recomendações
Para versões anteriores à 9.2.1, atualize para a versão 9.2.1 ou posterior para resolver o problema.
Para versões anteriores à 9.1.4, atualize para a versão 9.1.4 ou posterior para resolver o problema.
Para versões anteriores à 9.0.9, atualize para a versão 9.0.9 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao Dashboard Examples Hub para minimizar o risco de exploração.

Correção

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02518
CVE-2024-29946

Produtos afetados

Splunk Enterprise