-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Splunk Enterprise Advisory ID : NCSC-2026-0412 Versie : 1.00 Kans : medium CVE ID : CVE-2026-76264, CVE-2026-76265, CVE-2026-76266, CVE-2026-76267, CVE-2026-76268, CVE-2026-76269, CVE-2026-76270, CVE-2026-76271, CVE-2026-76272, CVE-2026-76273, CVE-2026-76274, CVE-2026-76275, CVE-2026-76276, CVE-2026-76277, CVE-2026-76278, CVE-2026-76279, CVE-2026-76280, CVE-2026-76281, CVE-2026-76282, CVE-2026-76283, CVE-2026-76284, CVE-2026-76285 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Improper Output Neutralization for Logs Missing Authentication for Critical Function Inefficient Algorithmic Complexity Authorization Bypass Through User-Controlled Key Incorrect Permission Assignment for Critical Resource Missing Authorization Incorrect Authorization Server-Side Request Forgery (SSRF) Initialization of a Resource with an Insecure Default Uitgiftedatum : 20261009 Toepassing : Splunk Splunk Enterprise Splunk Splunk Secure Gateway Versie(s) : Platform(s) : Beschrijving Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise. De kwetsbaarheden betreffen verschillende versies van Splunk Enterprise en omvatten onder andere onvoldoende autorisatiecontroles in REST API endpoints, waardoor niet-bevoegde gebruikers toegang kunnen krijgen tot geprivilegieerde functionaliteit of gevoelige gegevens. Sommige kwetsbaarheden maken het mogelijk voor gebruikers zonder admin- of power-rollen om configuratiewijzigingen door te voeren, payloads te laten ondertekenen, of zoekopdrachten en loggegevens van andere gebruikers in te zien. Daarnaast zijn er problemen met onjuiste validatie van invoer, zoals SQL-injectie in SPL2 modules, manipulatie van indexnamen, en het injecteren van vervalste loggegevens. Verder is er een privilege-escalatie mogelijk tijdens pakketupgrades op Linux-systemen door vertrouwen op gemanipuleerde installatie-inhoud. Ook kunnen gebruikers met bepaalde rechten de broncode van de Discover Splunk Observability Cloud app inzien door blootstelling van embedded source maps. Andere kwetsbaarheden betreffen het omzeilen van toegangsrestricties tot interne indexen, het wijzigen van alertdata en mobiele ontvangerinformatie in key-value stores, en het creƫren van gebruikersnamen met een punt aan het einde, wat leidt tot gedeelde configuratiegegevens. De kwetsbaarheden zijn aanwezig in meerdere recente versies van Splunk Enterprise en sommige ook in Splunk Secure Gateway. Mogelijke oplossingen Splunk heeft updates uitgebracht om de kwetsbaarheden in Splunk Enterprise te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://advisory.splunk.com/advisories/SVD-2026-1001 Reference https://advisory.splunk.com/advisories/SVD-2026-1002 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmrIot0ACgkQgupWoL0Z hGGD2wv/dkAd9QNl/wmwSbobbZSltGSfmCHjVBRPqFBity4IYfwJ3k3wkSp3jI1t zLtYlFqR7dnWuTw/numjLJDMHuQb8Xv5NZMI9rbQN6BHdPz5/MQTS3Kwzzg56nBO rOVV3j8q00ca0qs85J1ISjVmFk9hGuNWR4Lxl4g0bMQQ8w1pWF5PugijSVMQKP7d hmN08OjyT3RboYTZ9PAvI2vjW/8SB/6Z/+sCX3qz0MWN2GmmkdwqoD28D4fGGHl+ tYbR5v2vvg1p/OtQxWypg/i7vPw46hlLPMcisrQ/tPmOcdjXMBkAWLTo5Z0xB8L5 rMfyIzPZGLVrIRbHLu/vPIhhLPbcSxyJ9AV4y3zlkNy8B6fdkwhCnuiz6TdwZCqK 0D/27E+Ov0Qho0g0b9vkFIw9GcKgbRocdzkPoXzcWOBPU+atFn4HTu8pMkTltnI7 k/TZI+mfcAZo2yOjlNcOS5MfQxa7yol5L1Y9YxwTPCuZVKTXyOWLrQg6wMdZh+1r xH4M1Fbf =R41F -----END PGP SIGNATURE-----