PT-2025-28236 · Splunk · Splunk Cloud Platform+1
CVE-2025-20325
·
Publicado
2025-07-07
·
Atualizado
2025-07-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Splunk Enterprise anteriores à 9.4.3
Versões do Splunk Enterprise anteriores à 9.3.5
Versões do Splunk Enterprise anteriores à 9.2.7
Versões do Splunk Enterprise anteriores à 9.1.10
Versões do Splunk Cloud Platform anteriores à 9.3.2411.103
Versões do Splunk Cloud Platform anteriores à 9.3.2408.113
Versões do Splunk Cloud Platform anteriores à 9.2.2406.119
Descrição:
O software potencialmente expõe a chave
splunk.secret do cluster de search head se o canal de log SHCConfig do Splunk Enterprise estiver configurado no nível de log DEBUG em uma implantação em cluster. Essa exposição pode ocorrer tanto com acesso local aos arquivos de log quanto com acesso administrativo aos índices internos. Por padrão, apenas a função de administrador recebe este acesso. Recomenda-se revisar as funções e capacidades na instância e restringir o acesso aos índices internos a funções de nível de administrador.Recomendações:
Para versões do Splunk Enterprise anteriores à 9.4.3, atualize para a versão 9.4.3 ou posterior.
Para versões do Splunk Enterprise anteriores à 9.3.5, atualize para a versão 9.3.5 ou posterior.
Para versões do Splunk Enterprise anteriores à 9.2.7, atualize para a versão 9.2.7 ou posterior.
Para versões do Splunk Enterprise anteriores à 9.1.10, atualize para a versão 9.1.10 ou posterior.
Para versões do Splunk Cloud Platform anteriores à 9.3.2411.103, atualize para a versão 9.3.2411.103 ou posterior.
Para versões do Splunk Cloud Platform anteriores à 9.3.2408.113, atualize para a versão 9.3.2408.113 ou posterior.
Para versões do Splunk Cloud Platform anteriores à 9.2.2406.119, atualize para a versão 9.2.2406.119 ou posterior.
Como solução temporária, considere restringir o canal de log
SHCConfig a um nível de log diferente de DEBUG na implantação em cluster.
Restrinja o acesso aos índices internos a funções de nível de administrador para minimizar o risco de exploração.Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Cloud Platform
Splunk Enterprise