CVE-2026-76266: скрипт обновления Splunk даёт root через запись в файлы установки
В Splunk Enterprise для Linux нашли уязвимость 7.7 High (CWE-269): скрипт обновления пакета с правами root доверяет содержимому установки, которое может менять сервисная учётная запись Splunk. Локальный пользователь с правами сервиса правит файлы, а администратор при обновлении запускает их от root. Уязвимы версии ниже 10.4.3, 10.2.7, 10.0.10 и 9.4.15.
- CVSS 7.7 High, CWE-269, вектор AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
- Уязвимы Splunk Enterprise на Linux ниже 10.4.3, 10.2.7, 10.0.10 и 9.4.15
- Установки, обновляемые только из tar-архивов, не затронуты
- Патч: 10.4.3, 10.2.7, 10.0.10 или 9.4.15; обходной путь — tar вместо пакета
Читать дальше
Безопасность