Synthèse
Splunk a publié des mises à jour de sécurité pour corriger certaines vulnérabilités, dont une de gravité « élevée » dans le produit Splunk Secure Gateway.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : ÉLEVÉ/ORANGE (65,12/100)1.
Typologie
- Remote Code Execution
Produits et versions concernés
Splunk
- Entreprise 9.1.x, versions antérieures à 9.1.7
- Entreprise 9.2.x, versions antérieures à 9.2.4
- Entreprise 9.3.x, versions antérieures à 9.3.2
- Splunk Secure Gateway 3.7.x, versions antérieures à 3.7.13
- Splunk Secure Gateway 3.4.x, versions antérieures à 3.4.261
Mesures d’atténuation
Conformément aux déclarations des fournisseurs, il est recommandé de mettre à jour les produits vulnérables vers les dernières versions disponibles.
Identificateurs de vulnérabilité uniques
Vous trouverez ci-dessous les seuls CVE relatifs aux vulnérabilités de gravité « élevée » :
Références
https://advisory.splunk.com//advisories/SVD-2024-1205
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.