Date: 2024-10-15
Niveau de risque maximal: Important
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans les produits Splunk. L'exploitation de ces failles pourrait permettre à un attaquant de provoquer une élévation de privilèges, une exécution de code arbitraire et un déni de service.
Certaines de ces vulnérabilités concernent des composantes externes utilisées par Splunk.
Produits vulnérables:
- Splunk Enterprise : (versions 9.3.x anterieures à 9.3.1)
- Splunk Enterprise : (versions 9.2.x anterieures à 9.2.3)
- Splunk Enterprise : (versions 9.1.x anterieures à 9.1.6)
- Splunk Cloud Platform : (versions 9.2.x antérieures à 9.2.2403.103)
- Splunk Cloud Platform : (versions 9.1.2308.x anterieures à 9.1.2308.208)
- Splunk Cloud Platform : (versions 9.1.2312.x antérieures à 9.1.2312.110)
CVE: CVE-2023-2953 , CVE-2015-3276 , CVE-2023-44487 , CVE-2023-47108 , CVE-2023-45142, CVE-2024-45732, CVE-2024-45733, CVE-2024-45731