Компания Splunk выпустила обновления для устранения критической уязвимости в своём программном обеспечении Splunk Enterprise, позволяющей злоумышленникам выполнять код без аутентификации. Эта уязвимость, обозначенная как CVE-2026-20253, получила оценку 9.8 по шкале CVSS и может быть использована для несанкционированного выполнения файловых операций.
Что произошло
В версиях Splunk Enterprise, предшествующих 10.2.4 и 10.0.7, существует возможность для неаутентифицированных пользователей выполнять произвольные действия через endpoint сервисов PostgreSQL. Как заявил представитель компании, данная уязвимость возникает из-за отсутствия контроля аутентификации, что позволяет любому пользователю в сети обращаться к служебным функциям без предоставления учетных данных.
Технические детали уязвимости
Согласно информации от watchTowr Labs, уязвимость может быть использована для удалённого выполнения кода на затронутых системах, используя endpoint'ы "/v1/postgres/recovery/backup" и "/v1/postgres/recovery/restore". Процесс атаки включает подключение к базе данных злоумышленника, создание резервной копии и её восстановление с последующим выполнением вредоносного кода.
Хотя на данный момент нет сведений о том, что уязвимость была использована в реальных атаках, её описание доступно и может привлечь внимание злоумышленников. Поэтому пользователям настоятельно рекомендуется как можно быстрее обновить свои версии программного обеспечения.
Значение для пользователей и бизнеса
Для предприятий, использующих Splunk, критически важно оперативно применять обновления, чтобы защититься от потенциальных атак. Специалисты безопасности утверждают, что недоступность обновления может привести к значительным последствиям, включая утечку данных или даже полный контроль над инфраструктурой. Для российских компаний это особенно актуально, так как многие используют Splunk в своих системах мониторинга и анализа данных.
В ближайшее время Splunk продолжит работу по улучшению безопасности своих продуктов. Обновления для исправления данной уязвимости уже доступны для загрузки.