Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 135 bronnen 1 kritiek 12 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-76266

HIGH · 7.7 CVSS Gepubliceerd: CWE-269

Beschrijving NL

In Splunk Enterprise-versies onder 10.4.3, 10.2.7, 10.0.10 en 9.4.15 op Linux kan een lokale gebruiker die opdrachten kan uitvoeren als het gebruikersaccount waarop Splunk Enterprise wordt uitgevoerd, ervoor zorgen dat een getroffen Linux-pakketupgrade door aanvallers gecontroleerde besturingssysteemopdrachten uitvoert met rootprivileges. Het beveiligingslek is mogelijk omdat het Linux-pakketonderhoudsscript bestaande Splunk Enterprise-installatie-inhoud vertrouwt wanneer het upgradebewerkingen uitvoert met rootbevoegdheden. Het beveiligingslek vereist dat een getroffen Linux-pakketupgrade plaatsvindt nadat de lokale gebruiker de installatie heeft gewijzigd. De lokale gebruiker zou niet in staat moeten zijn om de privileges naar believen te verhogen.

Origineel (Engels) tonen

In Splunk Enterprise versions below 10.4.3, 10.2.7, 10.0.10, and 9.4.15 on Linux, a local user who can run commands as the user account running Splunk Enterprise could cause an affected Linux package upgrade to run attacker-controlled operating-system commands with root privileges. The vulnerability is possible because the Linux package maintainer script trusts existing Splunk Enterprise installation content when it performs upgrade operations with root privileges. The vulnerability requires an affected Linux package upgrade to occur after the local user modifies the installation. The local user should not be able to elevate privileges at will.

References