Vulnerabilidad en forwarder universal (CVE-2022-32155)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2022
Última modificación:
24/06/2022
Descripción
En forwarder universal versiones anteriores a 9.0, los servicios de administración están disponibles de forma remota por defecto. Cuando no es requerido, introduce una exposición potencial, pero no es una vulnerabilidad. Si es expuesta, recomendamos que cada cliente evalúe la gravedad potencial específica de su entorno. En versión 9.0, el reenviador universal vincula ahora el puerto de administración a localhost, lo que impide el inicio de sesión remoto por defecto. Si los servicios de administración no son necesarios en versiones anteriores a 9.0, establezca disableDefaultPort = true en server.conf O allowRemoteLogin = never en server.conf O mgmtHostPort = localhost en web.conf. Consulte Configurar la seguridad de la administración del reenviador universal (https://docs.splunk.com/Documentation/Splunk/9.0.0/Security/EnableTLSCertHostnameValidation#Configure_universal_forwarder_management_security) para obtener más información sobre la deshabilitación de los servicios de administración remota
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* | 9.0 (excluyendo) | |
| cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* | 8.2.2106 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



