「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
Splunkは、ログ分析プラットフォーム「Splunk Enterprise」における複数の脆弱性を明らかにした。深刻な脆弱性にも対処しており、利用者に注意を促している。
同社は現地時間2026年10月7日、3件のセキュリティアドバイザリを公開した。製品本体や関連アプリケーションの脆弱性が17件、内部で確認したセキュリティ上の問題に関する5件、サードパーティ製パッケージに関する24件のあわせて46件を公表した。
なかでも「CVE-2026-76268」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」と高く、重要度が「クリティカル(Critical)」と評価されている。
検索処理を分散する検索ヘッドクラスタの構成要素において、「PostgreSQL」のクラスタ管理に用いられる「Patroni」のREST APIに認証不備が存在。重要な設定操作に認証が求められないという。ネットワーク経由でAPIへアクセスできる場合、認証なしに任意のOSコマンドを実行されるおそれがある。
また、重要度が「高(High)」とされる「CVE-2026-76266」についても明らかにした。Linux環境におけるパッケージの更新処理に起因する権限昇格の脆弱性で、特定の条件下でroot権限によるOSコマンドの実行が可能となる。CVSS基本値は「7.7」。
(Security NEXT - 2026/10/09 )
ツイート
PR
関連記事
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性

