PT-2026-78780 · Splunk · Splunk Enterprise
CVE-2026-76353
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.2
Splunk Enterprise versões anteriores a 10.2.6
Splunk Enterprise versões anteriores a 10.0.9
Splunk Enterprise versões anteriores a 9.4.14
Description
Um usuário sem funções de administrador ou power pode excluir arquivos arbitrários acessíveis ao software em um cluster manager ao enviar um delta de pacote de conhecimento manipulado. Isso ocorre porque o processamento do delta do pacote de conhecimento não restringe os caminhos de remoção ao diretório de staging e o endpoint não impõe a fronteira de autorização necessária, podendo comprometer a integridade do sistema e interromper o serviço.
Recommendations
Atualize para a versão 10.4.2 ou posterior.
Atualize para a versão 10.2.6 ou posterior.
Atualize para a versão 10.0.9 ou posterior.
Atualize para a versão 9.4.14 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise