Splunk закрыла неаутентифицированный RCE в своём SIEM
Splunk выпустила патчи для CVE-2026-76268 (CVSS 9.1) — неаутентифицированного RCE в Splunk Enterprise через REST API Patroni на search head cluster. Уязвимы версии 10.4.0–10.4.2 и 10.2.0–10.2.6, исправления в 10.4.3, 10.2.7, 10.0.10 и 9.4.15.
- CVE-2026-76268: CVSS 9.1, RCE без аутентификации через REST API Patroni
- Уязвимы 10.4.0–10.4.2 и 10.2.0–10.2.6, ветки 10.0.x и 9.4.x не затронуты
- Всего 17 CVE в четырёх ветках, включая SQL-инъекцию и SSRF в MCP Server
- Временное решение: disabled = true в секции [postgres] файла server.conf
Читать дальше
Безопасность