PT-2026-107688 · Splunk · Splunk Enterprise

CVE-2026-76266

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.3 Splunk Enterprise versões anteriores a 10.2.7 Splunk Enterprise versões anteriores a 10.0.10 Splunk Enterprise versões anteriores a 9.4.15
Description No Linux, um usuário local com a capacidade de executar comandos como a conta que executa o Splunk Enterprise pode obter privilégios de root durante a atualização de um pacote. Isso ocorre porque o script mantenedor do pacote Linux confia no conteúdo da instalação existente ao realizar operações de atualização com privilégios de root. A exploração requer que o usuário local modifique a instalação antes que uma atualização de pacote seja iniciada.
Recommendations Atualize o Splunk Enterprise para a versão 10.4.3 ou posterior. Atualize o Splunk Enterprise para a versão 10.2.7 ou posterior. Atualize o Splunk Enterprise para a versão 10.0.10 ou posterior. Atualize o Splunk Enterprise para a versão 9.4.15 ou posterior.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76266

Produtos afetados

Splunk Enterprise