PT-2026-78822 · Splunk · Splunk Ai Toolkit

CVE-2026-76395

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Splunk AI Toolkit versões anteriores a 6.0.0
Descrição Um usuário com a função "power" do Splunk pode executar código arbitrário no servidor Splunk ao carregar um arquivo de modelo contendo dados de matriz esparsa manipulados. Isso ocorre porque um codec de modelo desserializa dados de matriz esparsa sem proteção contra conteúdo pickle incorporado, permitindo a desserialização de dados não confiáveis. Desserialização é o processo de converter um formato de dados (como um arquivo ou fluxo de bytes) de volta em um objeto que a aplicação possa utilizar.
Recomendações Atualize o Splunk AI Toolkit para a versão 6.0.0 ou posterior.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76395

Produtos afetados

Splunk Ai Toolkit