漏洞描述
Splunk 是一个机器数据引擎,用于收集、索引和利用应用程序、服务器和设备生成的快速移动型计算机数据 。
Splunk Enterprise for Windows 9.0.8 和 9.1.3 以下版本中,由于未对用户可控的路径输入数据正确过滤,攻击者可构造恶意路径反序列化计算机上单独磁盘分区中的恶意数据,进而在 Splunk Enterprise 运行的本地计算机中执行任意代码。
此漏洞不影响 Splunk 云平台,仅影响在 Windows 计算机上运行的 Splunk Enterprise 版本。
| 漏洞名称 |
Splunk Enterprise for Windows 反序列化漏洞 |
| 漏洞类型 |
输入验证不恰当 |
| 发现时间 |
2024-01-23 |
| 漏洞影响广度 |
一般 |
| MPS编号 |
MPS-qxjm-zyb4 |
| CVE编号 |
CVE-2024-23678 |
| CNVD编号 |
- |
影响范围
splunk@[9.0.0, 9.0.8)
splunk@[9.1.0, 9.1.3)
修复方案
将组件 splunk 升级至 9.0.8 及以上版本
将组件 splunk 升级至 9.1.3 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-qxjm-zyb4
https://nvd.nist.gov/vuln/detail/CVE-2024-23678
https://advisory.splunk.com/advisories/SVD-2024-0108
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc
![]()