PT-2026-78780 · Splunk · Splunk Enterprise

CVE-2026-76353

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.4.2 Splunk Enterprise versões anteriores a 10.2.6 Splunk Enterprise versões anteriores a 10.0.9 Splunk Enterprise versões anteriores a 9.4.14
Description Um usuário sem funções de administrador ou power pode excluir arquivos arbitrários acessíveis ao software em um cluster manager ao enviar um delta de pacote de conhecimento manipulado. Isso ocorre porque o processamento do delta do pacote de conhecimento não restringe os caminhos de remoção ao diretório de staging e o endpoint não impõe a fronteira de autorização necessária, podendo comprometer a integridade do sistema e interromper o serviço.
Recommendations Atualize para a versão 10.4.2 ou posterior. Atualize para a versão 10.2.6 ou posterior. Atualize para a versão 10.0.9 ou posterior. Atualize para a versão 9.4.14 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76353

Produtos afetados

Splunk Enterprise