PT-2026-107688 · Splunk · Splunk Enterprise
CVE-2026-76266
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.3
Splunk Enterprise versões anteriores a 10.2.7
Splunk Enterprise versões anteriores a 10.0.10
Splunk Enterprise versões anteriores a 9.4.15
Description
No Linux, um usuário local com a capacidade de executar comandos como a conta que executa o Splunk Enterprise pode obter privilégios de root durante a atualização de um pacote. Isso ocorre porque o script mantenedor do pacote Linux confia no conteúdo da instalação existente ao realizar operações de atualização com privilégios de root. A exploração requer que o usuário local modifique a instalação antes que uma atualização de pacote seja iniciada.
Recommendations
Atualize o Splunk Enterprise para a versão 10.4.3 ou posterior.
Atualize o Splunk Enterprise para a versão 10.2.7 ou posterior.
Atualize o Splunk Enterprise para a versão 10.0.10 ou posterior.
Atualize o Splunk Enterprise para a versão 9.4.15 ou posterior.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise