Splunk · Splunk Enterprise · CVE-2021-32559
**Nome do software vulnerável e versões afetadas**
Versões do pywin32 anteriores à b301
**Descrição**
Existe um estouro de inteiro ao adicionar uma entrada de controle de acesso (ACE) a uma lista de controle de acesso (ACL) que faria com que o tamanho fosse superior a 65.535 bytes. Isso poderia permitir que um invasor remoto causasse a falha do processo vulnerável. O problema está relacionado ao pacote pywin32 usado na plataforma Splunk Enterprise para análise operacional.
**Recomendações**
Para versões anteriores à b301, atualize para a versão b301 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o tamanho das listas de controle de acesso para evitar o estouro de inteiro.