PT-2026-78822 · Splunk · Splunk Ai Toolkit
CVE-2026-76395
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Splunk AI Toolkit versões anteriores a 6.0.0
Descrição
Um usuário com a função "power" do Splunk pode executar código arbitrário no servidor Splunk ao carregar um arquivo de modelo contendo dados de matriz esparsa manipulados. Isso ocorre porque um codec de modelo desserializa dados de matriz esparsa sem proteção contra conteúdo pickle incorporado, permitindo a desserialização de dados não confiáveis. Desserialização é o processo de converter um formato de dados (como um arquivo ou fluxo de bytes) de volta em um objeto que a aplicação possa utilizar.
Recomendações
Atualize o Splunk AI Toolkit para a versão 6.0.0 ou posterior.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Ai Toolkit