-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Splunk Enterprise door Splunk Advisory ID : NCSC-2026-0322 Versie : 1.00 Kans : medium CVE ID : CVE-2026-76251, CVE-2026-76252, CVE-2026-76253, CVE-2026-76254, CVE-2026-76255, CVE-2026-76256, CVE-2026-76257, CVE-2026-76258, CVE-2026-76259, CVE-2026-76260, CVE-2026-76261, CVE-2026-76262, CVE-2026-76263, CVE-2026-76309, CVE-2026-76310, CVE-2026-76311, CVE-2026-76312, CVE-2026-76313, CVE-2026-76314, CVE-2026-76315, CVE-2026-76316, CVE-2026-76317, CVE-2026-76318, CVE-2026-76319, CVE-2026-76320, CVE-2026-76321, CVE-2026-76322, CVE-2026-76323, CVE-2026-76324, CVE-2026-76325, CVE-2026-76326, CVE-2026-76327, CVE-2026-76328, CVE-2026-76329, CVE-2026-76330, CVE-2026-76331, CVE-2026-76332, CVE-2026-76333, CVE-2026-76334, CVE-2026-76335, CVE-2026-76336, CVE-2026-76337, CVE-2026-76338, CVE-2026-76339, CVE-2026-76340, CVE-2026-76341, CVE-2026-76342, CVE-2026-76343, CVE-2026-76344, CVE-2026-76345, CVE-2026-76346, CVE-2026-76347, CVE-2026-76348, CVE-2026-76349, CVE-2026-76350, CVE-2026-76351, CVE-2026-76352, CVE-2026-76353, CVE-2026-76354, CVE-2026-76355 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Input Validation Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Path Traversal: '../filedir' Path Traversal: '/dir/../filename' Path Traversal: 'dir/../../filename' Improper Neutralization of Special Elements used in a Command ('Command Injection') Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Improper Control of Generation of Code ('Code Injection') Improper Neutralization of Null Byte or NUL Character Exposure of Sensitive Information to an Unauthorized Actor Improper Privilege Management Improper Access Control Improper Authorization Improper Authentication Missing Authentication for Critical Function Use of Hard-coded Cryptographic Key Cross-Site Request Forgery (CSRF) Authorization Bypass Through User-Controlled Key Incorrect Permission Assignment for Critical Resource Missing Authorization Incorrect Authorization Server-Side Request Forgery (SSRF) Improper Neutralization of Special Elements in Data Query Logic Uitgiftedatum : 20260821 Toepassing : Splunk Splunk Enterprise Splunk Splunk Secure Gateway Versie(s) : Platform(s) : Beschrijving Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, specifiek in versies vóór 10.4.2, 10.2.6, 10.0.9 en 9.4.14. De kwetsbaarheden in Splunk Enterprise betreffen onder andere: - Onvoldoende handhaving van authenticatie- en autorisatiecontroles in REST API's, waardoor niet-bevoegde gebruikers toegang kunnen krijgen tot gevoelige data, configuraties en kunnen leiden tot het uitvoeren van willekeurige SPL-commando's met verhoogde privileges. - Meerdere kwetsbaarheden die Cross-Site Scripting (XSS) mogelijk maken, waarbij kwaadwillenden via speciaal vervaardigde links of content JavaScript kunnen injecteren en uitvoeren in de context van andere gebruikers. - Verder kunnen niet-geauthenticeerde of laaggeprivilegieerde gebruikers via diverse componenten zoals Dataset Explorer, Dashboard Studio, Search Head Cluster, en andere interfaces, commando's uitvoeren, bestanden manipuleren, of configuraties wijzigen. - Sommige kwetsbaarheden maken het mogelijk om sessiegegevens te benaderen, authenticatietokens te onderscheppen, of administratieve sessies te forceren. Exploitatie kan plaatsvinden via phishing, het openen van kwaadaardige links, of misbruik van onvoldoende beveiligde API-eindpunten. De kwetsbaarheden beïnvloeden verschillende onderdelen zoals de REST API, Splunk Web Manager, Dashboard Studio, federated search, en de Edge Processor component. De impact omvat ongeautoriseerde toegang tot data, manipulatie van systeemconfiguraties, uitvoering van code met verhoogde rechten, en mogelijke verstoring van de beschikbaarheid van de dienst. Naast de genoemde kwetsbaarheden heeft Splunk ook updates uitgebracht om kwetsbaarheden in Third-Party producten waarvan Splunk gebruik maakt verholpen. Van deze kwetsbaarheden zijn eerder updates uitgebracht die Splunk nu verwerkt heeft in de eigen software stack. Mogelijke oplossingen Splunk heeft updates uitgebracht om de kwetsbaarheden in Splunk Enterprise te verhelpen. Naast de inzet van deze updates is voor twee kwetsbaarheden nog een additionele, handmatige actie nodig. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://advisory.splunk.com/advisories/SVD-2026-0801 Reference https://advisory.splunk.com/advisories/SVD-2026-0802 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqICXwACgkQgupWoL0Z hGHtVQv/YvxmyD+1/xSwwTZ0CqJPOCnc0wkXMlEmCa2/NMWAOjNixDM0zUx9nD1u H/ykg1OWA8zry9h7oBvJvHqMRPJNnljWSgeL71ESCEQY08D95Y9RRnVYsBniUc6M 0fA/AwAYmUoTKaPCtDYQ9KVI6tk8cqBcb5D3Ib2IIWdc3yfQ0wwP1g0wIIy0EJ7S lqBarWGflbbVtU0GIaD7nRW4taXnmNHYKIe+04pFaFkpW9ndUlAc+FA5YzYXvzwS YASOYhiGhPf4yPgjukox3VeDNukUtskZgJpRWsy8QP9RPkYd5HR/DjC64neiX0zg G8kvgpgB3QJzjjtWlIPkJw0ixIUcxxJAsSchUIgIuTNhtX0f+KoMMeu9+EmL1q37 wcT7NGrv5yedIcxNxNbeFA/qzfnxDdkNHvstGJNS62KzY0PVHFIlBaF5v6nHhY81 PEh8MFPVLp1dwbBeU1atwF994mW3IIN1Z3bK8mBwSn3eimIjleyjRgm1yycwsviX z6hI37TM =Qx3R -----END PGP SIGNATURE-----