PT-2025-23543 · Splunk · Universal Forwarder For Windows

CVE-2025-20298

·

Publicado

2025-06-02

·

Atualizado

2025-11-19

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Universal Forwarder para Windows versões anteriores a 9.4.2 Universal Forwarder para Windows versões anteriores a 9.3.4 Universal Forwarder para Windows versões anteriores a 9.2.6 Universal Forwarder para Windows versões anteriores a 9.1.9
Descrição O problema surge devido à atribuição incorreta de permissões no diretório de instalação do Universal Forwarder para Windows, que, por padrão, é C:Program FilesSplunkUniversalForwarder. Isso permite que usuários não administradores na máquina acessem o diretório e todo o seu conteúdo. O problema ocorre durante uma nova instalação ou uma atualização para uma versão afetada.
Recomendações Para versões anteriores a 9.4.2, atualize para a versão 9.4.2 ou posterior para resolver o problema. Para versões anteriores a 9.3.4, atualize para a versão 9.3.4 ou posterior para resolver o problema. Para versões anteriores a 9.2.6, atualize para a versão 9.2.6 ou posterior para resolver o problema. Para versões anteriores a 9.1.9, atualize para a versão 9.1.9 ou posterior para resolver o problema.

Correção

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-20298

Produtos afetados

Universal Forwarder For Windows