Összefoglaló
A Splunk Enterprise több sérülékenysége vált ismertté, amelyet kihasználva a támadók jogosulatlan távoli művelet végrehajtást, adatlopást, adatmanipulációt és szolgáltatásmegtagadásos támadásokat hajthatnak végre.
Leírás
A fejlesztők az alábbi összetevők, funkciók kapcsán javítottak sebezhetőségeket:
– HTTP fejlécek kezelése (Splunk Web)
– HTTP kérések feldolgozása (Splunk Web)
– Splunk Search
– TLS támogatás
– parancsfeldolgozás (path traversal).
Megoldás
Az alábbi verziókra történő frissítés:
Enterprise 5.0.15, 6.0.11, 6.1.10, 6.2.9, 6.3.3.4, 6.4.0
Light 6.2.9, 6.3.3.4
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Manipulation of data
System access (Rendszer hozzáférés)
execute code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.splunk.com
Egyéb referencia: isbk.hu