PT-2026-78815 · Splunk · Splunk Enterprise Security
CVE-2026-76388
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise Security versões anteriores a 8.6.1
Description
Um usuário com a função
ess analyst pode modificar macros de pesquisa de User and Entity Behavior Analytics (UEBA). Como essas macros são utilizadas por pesquisas agendadas que são executadas com permissões de administrador, isso permite que um analista obtenha acesso não autorizado a dados sensíveis e comprometa a integridade do sistema. O problema ocorre porque os metadados do aplicativo UEBA concedem incorretamente acesso de gravação em macros de pesquisa para funções de analista, em vez de restringi-lo a funções de administrador.Recommendations
Atualize para a versão 8.6.1 ou posterior.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise Security