PT-2025-28236 · Splunk · Splunk Cloud Platform+1

CVE-2025-20325

·

Publicado

2025-07-07

·

Atualizado

2025-07-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Splunk Enterprise anteriores à 9.4.3 Versões do Splunk Enterprise anteriores à 9.3.5 Versões do Splunk Enterprise anteriores à 9.2.7 Versões do Splunk Enterprise anteriores à 9.1.10 Versões do Splunk Cloud Platform anteriores à 9.3.2411.103 Versões do Splunk Cloud Platform anteriores à 9.3.2408.113 Versões do Splunk Cloud Platform anteriores à 9.2.2406.119
Descrição: O software potencialmente expõe a chave splunk.secret do cluster de search head se o canal de log SHCConfig do Splunk Enterprise estiver configurado no nível de log DEBUG em uma implantação em cluster. Essa exposição pode ocorrer tanto com acesso local aos arquivos de log quanto com acesso administrativo aos índices internos. Por padrão, apenas a função de administrador recebe este acesso. Recomenda-se revisar as funções e capacidades na instância e restringir o acesso aos índices internos a funções de nível de administrador.
Recomendações: Para versões do Splunk Enterprise anteriores à 9.4.3, atualize para a versão 9.4.3 ou posterior. Para versões do Splunk Enterprise anteriores à 9.3.5, atualize para a versão 9.3.5 ou posterior. Para versões do Splunk Enterprise anteriores à 9.2.7, atualize para a versão 9.2.7 ou posterior. Para versões do Splunk Enterprise anteriores à 9.1.10, atualize para a versão 9.1.10 ou posterior. Para versões do Splunk Cloud Platform anteriores à 9.3.2411.103, atualize para a versão 9.3.2411.103 ou posterior. Para versões do Splunk Cloud Platform anteriores à 9.3.2408.113, atualize para a versão 9.3.2408.113 ou posterior. Para versões do Splunk Cloud Platform anteriores à 9.2.2406.119, atualize para a versão 9.2.2406.119 ou posterior. Como solução temporária, considere restringir o canal de log SHCConfig a um nível de log diferente de DEBUG na implantação em cluster. Restrinja o acesso aos índices internos a funções de nível de administrador para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10630
CVE-2025-20325

Produtos afetados

Splunk Cloud Platform
Splunk Enterprise