Probabilitat d’una execució remota de comandaments (RCE) mitjançant l’escriptura de fitxers arbitraris al directori arrel del sistema de Windows quan Splunk Enterprise per a Windows s’instal·la en un disc independent

ALERTES

18/10/2024

CVE-2024-45731

ALT (8,0)

CVSS3: 0,0

A les versions de Splunk Enterprise per a Windows inferiors a 9.3.1, 9.2.3 i 9.1.6, un usuari amb privilegis baixos que no tingui els rols d’«administrador» o «poder» de Splunk podria escriure un fitxer al directori arrel del sistema de Windows, que té una ubicació predeterminada a la carpeta Windows System32, quan Splunk Enterprise per a Windows està instal·lat en una unitat independent.

Sistemes Afectats

  • Splunk Splunk Enterprise – 9.3 – 9.2 – 9.1

Remediació
No hi ha cap recurs disponible a partir del 14 d’octubre del 2024.