tehno24.ru
← Безопасность
Безопасность10 октября 2026, 12:00

CVE-2026-76266: скрипт обновления Splunk даёт root через запись в файлы установки

В Splunk Enterprise для Linux нашли уязвимость 7.7 High (CWE-269): скрипт обновления пакета с правами root доверяет содержимому установки, которое может менять сервисная учётная запись Splunk. Локальный пользователь с правами сервиса правит файлы, а администратор при обновлении запускает их от root. Уязвимы версии ниже 10.4.3, 10.2.7, 10.0.10 и 9.4.15.

CVE-2026-76266: скрипт обновления Splunk даёт root через запись в файлы установки
#Splunk
Читать дальше
Безопасность

Zammad: цепочка CVE-2026-102489 и CVE-2026-102490 даёт root

Безопасность

CVE-2026-31431: эксплойт на 732 байта даёт root в Linux

Безопасность

CVE-2026-84411 в MikroTik RouterOS: подделка HTTP-запроса даёт root без пароля

Безопасность

CVE-2026-76461: SQL-инъекция в почтовом шлюзе Cisco даёт root