Splunk heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in Splunk Enterprise, Cloud Platform en MCP Server, evenals in diverse third-party pakketten binnen haar producten. Een kwetsbaarheid met hoge ernst, geregistreerd als CVE-2026-20204, stelt gebruikers met beperkte rechten in staat om een kwaadaardig bestand te uploaden naar een tijdelijke map en daarmee remote code-executie (RCE) uit te voeren. Volgens Splunk ontstaat dit probleem doordat tijdelijke bestanden niet correct worden afgehandeld en onvoldoende geïsoleerd zijn binnen die map.
Daarnaast zijn twee kwetsbaarheden met medium ernst opgelost in Splunk Enterprise en Cloud Platform. Eén hiervan maakt het mogelijk om gebruikersnamen aan te maken met een null-byte of een niet-UTF-8 percent-gecodeerde byte, waardoor deze niet correct worden geconverteerd. De andere kwetsbaarheid stelt aanvallers in staat om Data Model Acceleration aan of uit te zetten. Gebruikers wordt aangeraden om te updaten naar Splunk Enterprise versies 10.2.2, 10.0.5, 9.4.10, 9.3.11 of hoger, waarin deze beveiligingsproblemen zijn verholpen. Ook worden Cloud Platform-instanties door Splunk gepatcht.
Op woensdag heeft Splunk tevens CVE-2026-20205 opgelost, een kwetsbaarheid met hoge ernst in de MCP Server-app. Deze kwetsbaarheid kan door geauthenticeerde aanvallers worden misbruikt om sessies en autorisatietokens van gebruikers in leesbare tekst te bekijken. Hiervoor is echter lokale toegang tot logbestanden of administratieve toegang tot interne indexen nodig, wat standaard alleen aan de admin-rol wordt toegekend. De fix is opgenomen in MCP Server app versie 1.0.3.
Verder heeft Splunk ook patches uitgerold voor kwetsbaarheden in third-party pakketten binnen Splunk Enterprise, de Operator for Kubernetes Add-on, de IT Service Intelligence (ITSI) app en Universal Forwarder. Er zijn geen meldingen dat deze kwetsbaarheden actief worden misbruikt. Meer informatie is beschikbaar op de security advisories pagina van Splunk.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *