Multiples vulnérabilités dans les produits Splunk

Source(s)Bulletin de sécurité Splunk SVD-2024-0301 du 27 mars 2024
Bulletin de sécurité Splunk SVD-2024-0302 du 27 mars 2024
Bulletin de sécurité Splunk SVD-2024-0303 du 27 mars 2024
Bulletin de sécurité Splunk SVD-2024-0304 du 27 mars 202
CVECVE-2024-29945 CVE-2024-29946 CVE-2024-0727
AuditoireTous publics
RéférenceCICERT-BS-2024-131Date de 1ère publication28/03/2024
Version1.0Dernière mise à jour28/03/2024
CVSS CriticitéCritique

RISQUES :

  • Non spécifié par l’éditeur
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données

SYSTEMES AFFECTES :                                         

  • Splunk Enterprise versions 9.2.x antérieures à 9.2.1
  • Splunk Enterprise versions 9.1.x antérieures à 9.1.4
  • Splunk Enterprise versions 9.0.x antérieures à 9.0.9
  • Splunk Cloud Platform versions antérieures à 9.1.2312.100

RESUME

De multiples vulnérabilités ont été découvertes dans les produits Splunk. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

RECOMMANDATIONS

Appliquer les recommandations de l’éditeur (Bulletin de sécurité Elasticsearch)

REFERENCES

Télécharger en pdf

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)