Une gestion de version détaillée se trouve à la fin de ce document.
Risque
- Non spécifié par l'éditeur
Systèmes affectés
- Splunk User Behavior Analytics (UBA) versions 5.4.x antérieures à 5.4.2
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Splunk User Behavior Analytics (UBA). Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Splunk SVD-2025-0418 du 29 avril 2025
- Référence CVE CVE-2019-11236
- Référence CVE CVE-2020-26137
- Référence CVE CVE-2022-40897
- Référence CVE CVE-2022-40898
- Référence CVE CVE-2023-43804
- Référence CVE CVE-2023-45803
- Référence CVE CVE-2024-3651
- Référence CVE CVE-2024-37891
- Référence CVE CVE-2024-43796
- Référence CVE CVE-2024-43799
- Référence CVE CVE-2024-43800
- Référence CVE CVE-2024-45590
- Référence CVE CVE-2024-6345

