Prehľad situácie
Splunk opravuje viac než 83 zraniteľností v produktoch Splunk Enterprise, Splunk MCP Server a Splunk Add-on for Amazon Web Services. Veľká časť z nich sa týka komponentov tretích strán.
Pri štyroch stredne závažných zraniteľnostiach CVE-2026-76264, CVE-2026-76265, CVE-2026-76272 a CVE-2026-76280 samotná aktualizácia nestačí. Je potrebné podniknúť ďalšie kroky, ktoré uvádza Splunk vo svojom advisory [1].
Najzávažnejšie zraniteľnosti
| CVE | CVSS | CWE | Komponent | Popis |
|---|---|---|---|---|
| CVE-2026-76268 | 9.8 | 306 – Missing Authentication for Critical Function | Splunk Enterprise, Patroni REST API | Neautentizovaný vzdialený útočník môže spúšťať ľubovoľné príkazy operačného systému, pretože kritické konfiguračné operácie nevyžadujú autentifikáciu. |
| CVE-2026-76266 | 7.7 | 269 – Improper Privilege Management | Splunk Enterprise, aktualizácia linuxového balíka | Autentizovaný lokálny útočník s vysokými oprávneniami môže získať vyššie oprávnenia (eskalácia privilégií). |
| CVE-2026-76270 | 6.5 | 89 – Improper Neutralization of Special Elements used in an SQL Command (‚SQL Injection‘) | Splunk Enterprise, katalóg modulov SPL2 | Autentizovaný vzdialený útočník s nízkymi oprávneniami môže vykonať útok typu SQL injection v dôsledku nedostatočného ošetrenia vstupu. |
Zvyšné opravené zraniteľnosti sú uvedené v advisories Splunku [1][2][3].
Dotknuté produkty a opravené verzie
| Produkt | Opravené verzie |
|---|---|
| Splunk Enterprise | 10.4.3, 10.2.7, 10.0.10, 9.4.15 |
| Splunk MCP Server | 1.2.1 |
| Splunk Add-on for Amazon Web Services | 8.2.2 |