PT-2026-48493 · Splunk · Splunk Enterprise+1

·

CVE-2026-20253

·

Publicado

2026-06-10

·

Atualizado

2026-09-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.0.7 Splunk Enterprise versões anteriores a 10.2.4
Description Um usuário não autenticado pode criar ou truncar arquivos arbitrários por meio de um endpoint de serviço sidecar do PostgreSQL. Isso ocorre porque o endpoint carece de controles de autenticação, permitindo que qualquer usuário acessível pela rede execute operações de arquivo sem credenciais. Essa falha pode ser explorada para alcançar a execução remota de código pré-autenticação com privilégios de nível Splunk. Aproximadamente 1.400 instâncias do software estão expostas na internet, principalmente na América do Norte e Europa, e houve relatos de exploração limitada em ataques reais.
Recommendations Atualize o Splunk Enterprise para a versão 10.0.7. Atualize o Splunk Enterprise para a versão 10.2.4. Como solução temporária, desative o serviço sidecar do PostgreSQL na configuração do servidor.

Exploit

Correção

RCE

LPE

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20253

Produtos afetados

Splunk Cloud Platform
Splunk Enterprise