PT-2022-21120 · Splunk · Splunk Cloud Platform+1
Chris Green
·
Publicado
2022-06-15
·
Atualizado
2022-06-24
·
CVE-2022-32151
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Splunk Enterprise anteriores à 9.0
Versões da Splunk Cloud Platform anteriores à 8.2.2203
Descrição
O problema diz respeito às bibliotecas Python httplib e urllib no Splunk, que não validavam certificados usando os armazenamentos de certificados da autoridade certificadora (CA) por padrão. Isso foi corrigido nas versões mais recentes, nas quais as bibliotecas de cliente Python 3 agora verificam os certificados do servidor por padrão. O número estimado de dispositivos potencialmente afetados não foi especificado. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para versões do Splunk Enterprise anteriores à 9.0, atualize para a versão 9.0 do Splunk Enterprise.
Para o Splunk Enterprise, configure a validação do nome do host TLS para comunicações Splunk-para-Splunk seguindo a documentação em https://docs.splunk.com/Documentation/Splunk/9.0.0/Security/EnableTLSCertHostnameValidation para habilitar a correção.
Para versões do Splunk Cloud Platform anteriores à 8.2.2203, atualize para a versão 8.2.2203 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Cloud Platform
Splunk Enterprise