CVE-2024-23678 PUBLISHED

Es besteht eine Schwachstelle in Splunk Splunk Enterprise. Dieser Fehler besteht nur unter Windows-Betriebssystemen, da das Produkt Pfadeingabedaten nicht korrekt bereinigt, was zu einer unsicheren Deserialisierung von nicht vertrauenswürdigen Daten aus einer separaten Festplattenpartition führt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen nicht spezifizierten Angriff auszuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.11% · 29.4th percentile

Risk Scores

EPSS Score
0.11%
29.4th percentile

Timeline

References

Open in Interactive Console →