CVE-2026-20251: Уразливість віддаленого виконання коду в Splunk Secure Gateway
Виявлено уразливість віддаленого виконання коду в Splunk Secure Gateway, що дозволяє користувачам з низькими правами запускати довільний код. Рекомендується оновлення.
- CVSS
- 8.8 HIGH
- EPSS
- 97.01%
- Активно використовується
- немає в KEV
- Продукт
- splunk
Що відомо
У версіях Splunk Enterprise нижче 10.2.4, 10.0.7, 9.4.12 та 9.3.13, Splunk Cloud Platform нижче 10.3.2512.12, 10.2.2510.14, 10.1.2507.22 та 9.3.2411.132, а також Splunk Secure Gateway нижче 3.10.6, 3.9.20 і 3.8.67 виявлено уразливість, що дозволяє користувачам з низькими привілеями виконувати віддалений код через небезпечну десеріалізацію даних KV Store.
Бізнес-вплив
Ця уразливість може призвести до віддаленого виконання коду користувачами без ролей 'admin' або 'power', що ставить під загрозу безпеку інфраструктури Splunk. Зловмисники можуть отримати контроль над системою, що може спричинити витік даних або порушення роботи сервісів. Високий рівень CVSS (8.8) вказує на серйозність загрози для організацій, які використовують уразливі версії.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Splunk і застосувати офіційні патчі для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до Splunk Secure Gateway, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи контролю доступу. Пріоритезуйте оновлення систем, що використовують уразливі версії.