Date: 2025-06-03
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Non
De multiples vulnérabilités ont été découvertes dans les produits Splunk. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer un déni de service, un contournement de la politique de sécurité et compromettre un produit vulnérable.
Certaines de ces vulnérabilités concernent des composantes externes utilisées par Splunk.
Produits vulnérables:
- Splunk Universal Forwarder : (versions 9.4.x antérieures à 9.4.2)
- Splunk Universal Forwarder : (versions 9.3.x antérieures à 9.3.4)
- Splunk Universal Forwarder : (versions 9.2.x antérieures à 9.2.6)
- Splunk Universal Forwarder : (versions 9.1.x antérieures à 9.1.9)
- Splunk Enterprise : (versions 9.4.x antérieures à 9.4.2)
- Splunk Enterprise : (versions 9.3.x antérieures à 9.3.4)
- Splunk Enterprise : (versions 9.2.x antérieures à 9.2.6)
- Splunk Enterprise : (versions 9.1.x antérieures à 9.1.9)
CVE: CVE-2024-24790, CVE-2025-22869, CVE-2024-45337, CVE-2024-45338, CVE-2025-22869, CVE-2025-20298, CVE-2025-20298