概要
Splunk Enterprise の PostgreSQL サイドカーサービスエンドポイントに認証制御が実装されていないため、ネットワーク到達可能な未認証ユーザーがサービスエンドポイントを通じてファイル操作(任意ファイルの作成または切り詰め)を実行できる状態です。
サービスへの到達可能性を持つ攻撃者であれば、認証情報なしにこの脆弱性を悪用できます。
CVSSベクトル
| 要素 | 値 | 説明 |
|---|---|---|
| Attack Vector | Network | ネットワーク経由で攻撃可能 |
| Attack Complexity | Low | 特別な条件不要 |
| Privileges Required | None | 認証不要 |
| User Interaction | None | ユーザー操作不要 |
| Scope | Unchanged | 影響範囲変化なし |
| Confidentiality | High | 機密情報漏洩のリスク |
| Integrity | High | ファイルシステム改ざんのリスク |
| Availability | High | サービス停止のリスク |
影響を受けるソフトウェア
| 製品 | 影響バージョン | 修正バージョン |
|---|---|---|
| Splunk Enterprise | 10.2.4 未満 | 10.2.4 |
| Splunk Enterprise | 10.0.7 未満 | 10.0.7 |
| Splunk Cloud Platform | 10.4.2604.3 未満 | 10.4.2604.3 |
| Splunk Cloud Platform | 10.2.2510.14 未満 | 10.2.2510.14 |
修正バージョンと回避策
修正バージョン: 上記の修正バージョンへアップグレードしてください。
回避策: ネットワークレベルで PostgreSQL サイドカーサービスへのアクセスを信頼できるホストのみに制限することを検討してください。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
