PT-2026-78779 · Splunk · Splunk Enterprise
CVE-2026-76352
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.2
Splunk Enterprise versões anteriores a 10.2.6
Splunk Enterprise versões anteriores a 10.0.9
Splunk Enterprise versões anteriores a 9.4.14
Description
Usuários sem as funções de admin ou power podem criar ou modificar lookups roteirizados por meio de endpoints de configuração genéricos. Isso ocorre porque esses endpoints não impõem as capacidades necessárias para criar ou editar definições de lookup externas. Um invasor poderia executar um script de lookup instalado usando as permissões da conta que executa o software, potencialmente concedendo acesso a todos os dados relevantes e comprometendo a integridade e a disponibilidade do sistema.
Recommendations
Atualize para a versão 10.4.2 ou posterior.
Atualize para a versão 10.2.6 ou posterior.
Atualize para a versão 10.0.9 ou posterior.
Atualize para a versão 9.4.14 ou posterior.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise