Splunk ha pubblicato 22 vulnerabilità in Splunk Enterprise e Splunk Secure Gateway. Il punto che conta è che la correzione non arriva con un generico salto all’ultima major: ogni branch supportato ha la sua release fissata, e sbagliare versione lascia ancora esposti.
Le falle coprono RCE, SSRF, SQLi, accesso non autorizzato e DoS. Splunk segnala anche che CVE-2026-76264, CVE-2026-76265, CVE-2026-76272 e CVE-2026-76280 richiedono misure aggiuntive oltre al cambio di versione, quindi il solo numero nuovo non chiude tutto.
Per chi mantiene i branch 10.4, 10.2, 10.0 e 9.4 di Enterprise, o le versioni colpite di Secure Gateway, il rischio è fermarsi alla strada sbagliata: l’upgrade va allineato alla branch esatta. In questa advisory la questione non è quanto si sale, ma dove si atterra.
1 fonte · 9 ore fa
CVE in questo aggiornamento
7 CVE
Distribuite tra Splunk Enterprise, Splunk Secure Gateway.