Ugrás a tartalomra

CVE-2026-76284

Splunk Enterprise: a nem megfelelő semlegesítés hitelesítés nélküli hálózati kompromittálást tesz lehetővé (CVE-2026-76284)

Kritikus 9.8 Gyártó: Cisco Közzétéve

A Splunk Enterprise 9.4, 10.0, 10.2 és 10.4 verzióit kritikus besorolású, nem megfelelő semlegesítésből eredő sérülékenység érinti. Hitelesítést nem igénylő hálózati támadó befolyásolhatja a bizalmasságot, a sértetlenséget és a rendelkezésre állást. Frissítsen a 10.4.3, 10.2.7, 10.0.10 vagy 9.4.15 verzióra.

Mi történt

A CVE-bejegyzés ehhez a hibához a CWE-707 besorolást, a nem megfelelő semlegesítést (Improper Neutralization) rendeli. A Splunk közlése szerint a Splunk Enterprise 10.4.3, 10.2.7, 10.0.10 és 9.4.15 kiadásaiban több, belsőleg azonosított sérülékenységet javított, és ezeket a Common Weakness Enumeration (CWE) szerint csoportosította. Ez a CVE a CWE-707 csoportot fedi le. A források nem neveznek meg pontosabb érintett összetevőt vagy támadási technikát.

A CVSS 3.1 alappontszám 9,8, ami kritikusnak minősül. A vektor a gyakorlatban azt jelenti, hogy a támadó a hálózaton keresztül, hitelesítő adatok és felhasználói közreműködés nélkül érheti el a hibát, a sikeres kihasználás pedig nagy hatással lenne a bizalmasságra, a sértetlenségre és a rendelkezésre állásra. A CVE-bejegyzés és a kapcsolódó források nem jeleznek nyilvános közzétételt vagy aktív kihasználást, a hiba pedig nem szerepel a CISA KEV-katalógusában.

Kit érint

Érintettek a Splunk Enterprise 10.4-es vonalának 10.4.3 előtti, a 10.2-es vonalának 10.2.7 előtti, a 10.0-s vonalának 10.0.10 előtti, valamint a 9.4-es vonalának 9.4.15 előtti kiadásai. Ez magában foglalja az adott verzióvonal minden olyan telepítését, amelyet még nem frissítettek az adott ág javított kiadására. A Splunk Enterprise-t gyakran központi naplóelemző, kereső és biztonsági felügyeleti platformként telepítik, ezért az érintett példányok érzékeny üzemeltetési adatokat tárolhatnak, és gyakran olyan hálózatokban helyezkednek el, ahol sok rendszer és rendszergazda csatlakozik hozzájuk. Mivel a CVSS-vektor hálózaton keresztül elérhető, minden olyan példányt, amely a megbízható felügyeleti hálózati szegmenseken kívülről is elérhető, kiemelten kell kezelni a javítás során.

Mit kell most tenni

  1. Először a javítást telepítse. Frissítse az összes érintett Splunk Enterprise-példányt a verzióvonalának megfelelő javított kiadásra: a 10.4-es vonalnál a 10.4.3, a 10.2-es vonalnál a 10.2.7, a 10.0-s vonalnál a 10.0.10, a 9.4-es vonalnál pedig a 9.4.15 verzióra.
  2. Olvassa el a Splunk biztonsági közleményét a kiadási megjegyzések és az esetleges telepítési útmutatások megismeréséhez. Kerülő megoldást nem tettek közzé, ezért a biztonsági javítást elsődleges intézkedésként kell kezelni.
  3. Amíg a frissítést tervezi, korlátozza a Splunk Enterprise hálózati elérését, hogy a példányok csak a megbízható felügyeleti és üzemeltetési hálózatokból legyenek elérhetők. Ez csak elszigetelés, nem helyettesíti a javítás telepítését.

A javításon túl

Ez a hiba hálózaton keresztül elérhető, és nem igényel hitelesítő adatokat, ezért a gyakorlati kockázat azoknál a Splunk Enterprise-példányoknál a legnagyobb, amelyek a tervezett felügyeleti határon kívülről is elérhetők. A Virtuális CISO szolgáltatás segíthet kialakítani azt a külső és belső kitettségi képet, amely már egy biztonsági közlemény megjelenése előtt feltárja az elérhető szolgáltatásokat; az Ellátási lánc védelem és harmadik fél kockázatai pedig segít nyomon követni azokat a szoftverbeszállítókat és kiadási ütemezéseket, amelyek meghatározzák, mennyi ideig van kitéve a szervezet a kockázatnak.

Érintett és javított verziók

TermékÉrintettJavítva
Splunk Enterprise10.4 – < 10.4.3
10.2 – < 10.2.7
10.0 – < 10.0.10
9.4 – < 9.4.15
10.4.3
10.2.7
10.0.10
9.4.15

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, az ENISA EUVD, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.