PT-2026-78766 · Splunk · Splunk Enterprise
CVE-2026-76339
·
Publicado
2026-08-19
·
Atualizado
2026-08-26
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.2
Splunk Enterprise versões anteriores a 10.2.6
Splunk Enterprise versões anteriores a 10.0.9
Splunk Enterprise versões anteriores a 9.4.14
Description
A validação insuficiente de entrada no comando
geostats permite que um usuário sem funções de administrador ou power injete comandos arbitrários de Search Processing Language (SPL). Este problema pode ser explorado enganando um usuário autenticado para iniciar uma solicitação maliciosa via phishing no Splunk Web. O SPL injetado é executado com as permissões do usuário vítima, podendo expor dados sensíveis, incluindo credenciais armazenadas, e permitir a modificação de arquivos de lookup que a vítima tem permissão para alterar.Recommendations
Atualize para a versão 10.4.2 ou posterior.
Atualize para a versão 10.2.6 ou posterior.
Atualize para a versão 10.0.9 ou posterior.
Atualize para a versão 9.4.14 ou posterior.
Como medida de mitigação temporária, restrinja o uso do comando
geostats para usuários sem privilégios administrativos.Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise