Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Splunk Enterprise Security (CVE-2024-22165)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2024
Última modificación:
10/04/2024

Descripción

En versiones de Splunk Enterprise Security (ES) inferiores a 7.1.2, un atacante puede crear una investigación con formato incorrecto para realizar una denegación de servicio (DoS). La investigación con formato incorrecto impide la generación y representación del administrador de Investigaciones hasta que se elimine.La vulnerabilidad requiere una sesión autenticada y acceso para crear una investigación. Solo afecta la disponibilidad del administrador de Investigaciones, pero sin el administrador, la funcionalidad de Investigaciones queda inutilizable para la mayoría de los usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:splunk:enterprise_security:*:*:*:*:*:*:*:* 7.1.0 (incluyendo) 7.1.2 (excluyendo)