Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
Systèmes affectés
Splunk 4.x.
Résumé
Plusieurs vulnérabilités ont été corrigées dans Splunk. Elles permettent d'exécuter du code arbitraire, de faire de l'injection de code indirecte à distance et de porter atteinte à la confidentialité des données.
Description
Trois vulnérabiltiés ont été corrigées dans les composants Splunk Web et Splunkd HTTP Server. La première permet d'injecter du code indirectement, en incitant un utilisateur à suivre un lien spécifiquement conçu. La seconde permet d'exécuter du code arbitraire à distance en incitant un administrateur à visiter une page Web spécialement constituée. La troisième permet à une personne malveillante d'explorer l'arborescence du serveur Splunk en portant ainsi atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Splunk SP-CAAAGMM du 12 décembre 2011 http://www.splunk.com/view/SP-CAAAGMM