「Splunk Enterprise」に複数の脆弱性 - アップデートで解消
Splunkは現地時間12月10日、セキュリティアドバイザリを公開し、「Splunk Enterprise」に判明した複数の脆弱性へ対処したことを明らかにした。
「Splunk Enterprise」に起因する5件の脆弱性および、サードパーティ製ソフトウェアに起因する12件の脆弱性へ対処したもの。
「Splunk Enterprise」に含まれるコンポーネント「Secure Gateway」では、信頼できないデータを逆シリアル化することからリモートよりコードを実行されるおそれがある脆弱性「CVE-2024-53247」が判明した。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.8」、重要度は4段階中、上から2番目にあたる「高(High)」とレーティングされている。
このほか、重要度を1段階低い「中(Medium)」とする「CVE-2024-53243」「CVE-2024-53244」「CVE-2024-53246」や、「低(Low)」とされる「CVE-2024-53245」を修正した。
(Security NEXT - 2024/12/13 )
ツイート
関連リンク
- Splunk:Remote Code Execution through Deserialization of Untrusted Data
- Splunk:Sensitive Information Disclosure through SPL commands
- Splunk:Risky command safeguards bypass
- Splunk:Information Disclosure in Mobile Alert Responses
- Splunk:Information Disclosure due to Username Collision
- Splunk:Third-Party Package Updates in Splunk Enterprise - December 2024
- Splunk
PR
関連記事
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
小学校教員がPCの校務画面をスマホ撮影、SNSに投稿 - 仙台市

