PT-2022-21120 · Splunk · Splunk Cloud Platform+1

Chris Green

·

Publicado

2022-06-15

·

Atualizado

2022-06-24

·

CVE-2022-32151

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Splunk Enterprise anteriores à 9.0
Versões da Splunk Cloud Platform anteriores à 8.2.2203
Descrição
O problema diz respeito às bibliotecas Python httplib e urllib no Splunk, que não validavam certificados usando os armazenamentos de certificados da autoridade certificadora (CA) por padrão. Isso foi corrigido nas versões mais recentes, nas quais as bibliotecas de cliente Python 3 agora verificam os certificados do servidor por padrão. O número estimado de dispositivos potencialmente afetados não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para versões do Splunk Enterprise anteriores à 9.0, atualize para a versão 9.0 do Splunk Enterprise.
Para o Splunk Enterprise, configure a validação do nome do host TLS para comunicações Splunk-para-Splunk seguindo a documentação em https://docs.splunk.com/Documentation/Splunk/9.0.0/Security/EnableTLSCertHostnameValidation para habilitar a correção.
Para versões do Splunk Cloud Platform anteriores à 8.2.2203, atualize para a versão 8.2.2203 ou posterior.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-32151

Produtos afetados

Splunk Cloud Platform
Splunk Enterprise