Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Splunk Enterprise (CVE-2023-40596)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2023
Última modificación:
21/11/2024

Descripción

En versiones de Splunk Enterprise anteriores a la 8.2.12, 9.0.6 y 9.1.1, una biblioteca de enlace dinámico (DLL) que se distribuye con Splunk Enterprise hace referencia a una ruta insegura para la definición de compilación OPENSSLDIR. Un atacante puede abusar de esta referencia y posteriormente instalar código malicioso para lograr la escalada de privilegios en la máquina Windows.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 8.2.0 (incluyendo) 8.2.12 (excluyendo)
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 9.0.0 (incluyendo) 9.0.6 (excluyendo)
cpe:2.3:a:splunk:splunk:9.1.0:*:*:*:enterprise:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*