Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en forwarder universal (CVE-2022-32155)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2022
Última modificación:
24/06/2022

Descripción

En forwarder universal versiones anteriores a 9.0, los servicios de administración están disponibles de forma remota por defecto. Cuando no es requerido, introduce una exposición potencial, pero no es una vulnerabilidad. Si es expuesta, recomendamos que cada cliente evalúe la gravedad potencial específica de su entorno. En versión 9.0, el reenviador universal vincula ahora el puerto de administración a localhost, lo que impide el inicio de sesión remoto por defecto. Si los servicios de administración no son necesarios en versiones anteriores a 9.0, establezca disableDefaultPort = true en server.conf O allowRemoteLogin = never en server.conf O mgmtHostPort = localhost en web.conf. Consulte Configurar la seguridad de la administración del reenviador universal (https://docs.splunk.com/Documentation/Splunk/9.0.0/Security/EnableTLSCertHostnameValidation#Configure_universal_forwarder_management_security) para obtener más información sobre la deshabilitación de los servicios de administración remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 9.0 (excluyendo)
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* 8.2.2106 (excluyendo)