CSIRT Toscana

Vulnerabilità in prodotti Splunk (AL02/251204/CSIRT-ITA)

Data:
4 Dicembre 2025

Impatto Sistemico

Medio (57.69)

Sintesi

Rilevate nuove vulnerabilità con gravità “alta” in Splunk Enterprise per windows e in Splunk Universal Forwarder . Tale vulnerabilità interessa le fasi di installazione o aggiornamento e può comportare la definizione di autorizzazioni errate nelle che interessano la directory di installazione che potrebbero consentire, ad utenti senza privilegi amministrativi, l’accesso non autorizzato alle directory dell’applicativo.

Tipologia

· Authentication Bypass

· Privilege Escalation

· Security Restrictions Bypass

Prodotti e/o versioni affette

Splunk Enterprise per windows

·       10.0.x, versioni precedenti alla 10.0.2

· 9.4.x, versioni dalla 9.4.0 alla 9.4.5

· 9.3.x, versioni dalla 9.3.0 alla 9.3.7

· 9.2.x, versioni dalla 9.2.0 alla 9.2.9

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 04-12-2025 04/12/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

4 Dicembre 2025, 11:35