[TLP:CLEAR] Splunk opravuje 35 zraniteľností v rôznych produktoch

Splunk opravuje 35 zraniteľností v rôznych produktoch. Najzávažnejšie z nich sú popísané nižšie [1][2][3][4], ostatné nájdete na [5][6][7][8][9][10]. Jednotlivé produkty a ich opravené verzie: Splunk Enterprise - 10.2.0, 10.0.3, 9.4.8, 9.3.9, 9.2.12 [1][2][4][5][6][8][9][10] Splunk Universal Forwarder - 10.0.3, 9.4.8, 9.3.9, 9.2.12 [7] Splunk Cloud Platform - 10.2.2510.3, 10.1.2507.11, 10.0.2503.9, 9.3.2411.121[9][10] Splunk DB Connect - 4.2.0 [3]

Splunk Enterprise for Windows - LPE, DoS (CVE-2026-20143)
CVSS 7.7 (High)

Autentizovanému lokálnemu používateľovi je v prostredí Splunk Enterprise pre Windows v dôsledku nedostatočne zabezpečenej cesty vyhľadávania Python modulov umožnené po reštarte služby spustiť škodlivý skript a eskalovať oprávnenia, prípadne vyvolať DoS [1].

Zraniteľnosť sa nachádza v produkte Splunk Enterprise vo verziách (>=10.0.0 AND <10.0.3) OR (>=9.4.0 AND <9.4.8) OR (>=9.3.0 AND <9.3.9).

CVSS: CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 18. 2. 2026.

Splunk Enterprise for Windows - LPE (CVE-2026-20140)
CVSS 7.7 (High)

Autentizovanému lokálnemu používateľovi je v prostredí Splunk Enterprise pre Windows v dôsledku nesprávneho vyhľadávacieho poradia knižníc umožnené po reštarte služby načítať škodlivú knižnicu a eskalovať oprávnenia [2].

Zraniteľnosť sa nachádza v produkte Splunk Enterprise vo verziách (>=10.0.0 AND <10.0.3) OR (>=9.4.0 AND <9.4.8) OR (>=9.3.0 AND <9.3.9) OR (>=9.2.0 AND <9.2.12).

CVSS: CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 18. 2. 2026.

Splunk DB Connect – DoS (CVE-2026-21441)
CVSS 8.9 (High)

Neautentizovanému vzdialenému útočníkovi je prostredníctvom knižnice urllib3 používanej v Splunk DB Connect umožnené vyvolať nadmernú dekompresiu dát pri spracovaní presmerovaní HTTP požiadaviek, čo môže viesť k DoS útoku. Ak nie je možné okamžite aktualizovať produkt, odporúča sa zakázať spracovanie presmerovaní pri komunikácii s nedôveryhodnými zdrojmi nastavením "redirect=False" [3].

Zraniteľnosť sa nachádza v produkte Splunk DB Connect vo verziách <4.2.0.

CVSS: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 18. 2. 2026.

Splunk Enterprise – Request Smuggling (CVE-2025-22871)
CVSS 9.1 (Critical)

Neautentizovanému vzdialenému útočníkovi je prostredníctvom knižnice golang (balík net/http) používanej v Splunk Enterprise, kvôli nesprávnemu spracovaniu HTTP požiadaviek umožnené podsunúť vlastnú požiadavku do prebiehajúcej komunikácie [4].

Zraniteľnosť sa nachádza v produkte Splunk Enterprise vo verziách >=10.0.0 AND <10.0.3.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Viac informácií:

Zraniteľnosť bola verejne oznámená 18. 2. 2026.


Za CESNET-CERTS Henrieta Paločková dňa 23. 2. 2026.

CESNET-CERTS Logo