Splunk opravuje vyše 83 zraniteľností vrátane kritickej chyby v Patroni REST API

Prehľad situácie

Splunk opravuje viac než 83 zraniteľností v produktoch Splunk Enterprise, Splunk MCP Server a Splunk Add-on for Amazon Web Services. Veľká časť z nich sa týka komponentov tretích strán.

Pri štyroch stredne závažných zraniteľnostiach CVE-2026-76264, CVE-2026-76265, CVE-2026-76272 a CVE-2026-76280 samotná aktualizácia nestačí. Je potrebné podniknúť ďalšie kroky, ktoré uvádza Splunk vo svojom advisory [1].

Najzávažnejšie zraniteľnosti

CVECVSSCWEKomponentPopis
CVE-2026-762689.8306 – Missing Authentication for Critical FunctionSplunk Enterprise, Patroni REST APINeautentizovaný vzdialený útočník môže spúšťať ľubovoľné príkazy operačného systému, pretože kritické konfiguračné operácie nevyžadujú autentifikáciu.
CVE-2026-762667.7269 – Improper Privilege ManagementSplunk Enterprise, aktualizácia linuxového balíkaAutentizovaný lokálny útočník s vysokými oprávneniami môže získať vyššie oprávnenia (eskalácia privilégií).
CVE-2026-762706.589 – Improper Neutralization of Special Elements used in an SQL Command (‚SQL Injection‘)Splunk Enterprise, katalóg modulov SPL2Autentizovaný vzdialený útočník s nízkymi oprávneniami môže vykonať útok typu SQL injection v dôsledku nedostatočného ošetrenia vstupu.

Zvyšné opravené zraniteľnosti sú uvedené v advisories Splunku [1][2][3].

Dotknuté produkty a opravené verzie

ProduktOpravené verzie
Splunk Enterprise10.4.3, 10.2.7, 10.0.10, 9.4.15
Splunk MCP Server1.2.1
Splunk Add-on for Amazon Web Services8.2.2

Zdroje

  1. Splunk Security Advisory SVD-2026-1001
  2. Splunk Security Advisory SVD-2026-1004 (Splunk MCP Server)
  3. Splunk Security Advisory SVD-2026-1005 (Splunk Add-on for Amazon Web Services)