Splunk Enterprise 8.2.0 < 8.2.12、9.0.0 < 9.0.6、9.1.0 < 9.1.1 (SVD-2023-0808)

critical Nessus Plugin ID 194928

概要

遠端 Web 伺服器上執行的應用程式受到一個弱點影響

說明

遠端主機上安裝的 Splunk 版本低於測試版本。因此,它會受到 SVD-2023-0808 公告中提及的一個弱點影響。

- 使用 cgo 時,go 命令可能會在構建時執行任意程式碼。在惡意模組上執行 go get 時,或執行構建未受信任程式碼的任何其他命令時,可能會發生這種情況。這可以由透過 #cgo LDFLAGS 指示詞指定的連結器旗標觸發。未正確處理包含內嵌空格的旗標,進而允許透過 LDFLAGS 清理將不允許的旗標包含在另一個旗標的引數中。這會影響 gccgo 編譯器的使用。(CVE-2023-29405)

- curl 7.84.0 之前版本將 cookie、alt-svc 和 hsts 資料儲存到本機檔案時,會透過將暫存名稱重新命名為最終目標檔案名稱來完成作業,從而使此作業成爲原子型作業。在此重新命名作業中,它可能會意外*放寬*針對目標檔案的權限,讓更多使用者可存取更新後的檔案。(CVE-2022-32207)

- decode-uri-component 0.2.0 容易產生不當輸入驗證問題,進而導致 DoS。(CVE-2022-38900)

- Node.js 12.1.0 之前版本的 got 套件 (也已經在 11.8.5 中得到修正) 允許重新導向至 UNIX 通訊端。
(CVE-2022-33987)

- 在 webpack loader-utils 中,透過 parseQuery.js 中的名稱變數,可在 parseQuery.js 的 parseQuery 函式中造成原型污染弱點。1.4.1 之前的所有版本和 2.0.3 版本會受到此弱點影響。(CVE-2022-37601)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

建議 Splunk Enterprise 用戶升級至 8.2.12、9.0.6 或 9.1.1 版。

另請參閱

https://advisory.splunk.com/advisories/SVD-2023-0808.html

Plugin 詳細資訊

嚴重性: Critical

ID: 194928

檔案名稱: splunk_911_svd-2023-0808.nasl

版本: 1.5

類型: combined

代理程式: windows, macosx, unix

系列: CGI abuses

已發布: 2024/5/2

已更新: 2024/7/29

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2022-32207

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

CVSS 評分資料來源: CVE-2023-29405

弱點資訊

CPE: cpe:/a:splunk:splunk

必要的 KB 項目: installed_sw/Splunk

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2023/8/30

弱點發布日期: 2023/8/30

參考資訊

CVE: CVE-2013-7489, CVE-2018-10237, CVE-2018-20225, CVE-2019-20454, CVE-2019-20838, CVE-2020-14155, CVE-2020-28469, CVE-2020-28851, CVE-2020-29652, CVE-2020-8169, CVE-2020-8177, CVE-2020-8231, CVE-2020-8284, CVE-2020-8285, CVE-2020-8286, CVE-2020-8908, CVE-2021-20066, CVE-2021-22569, CVE-2021-22876, CVE-2021-22890, CVE-2021-22897, CVE-2021-22898, CVE-2021-22901, CVE-2021-22922, CVE-2021-22923, CVE-2021-22924, CVE-2021-22925, CVE-2021-22926, CVE-2021-22945, CVE-2021-22946, CVE-2021-22947, CVE-2021-23343, CVE-2021-23382, CVE-2021-27918, CVE-2021-27919, CVE-2021-29060, CVE-2021-29425, CVE-2021-29923, CVE-2021-31525, CVE-2021-31566, CVE-2021-33194, CVE-2021-33195, CVE-2021-33196, CVE-2021-33197, CVE-2021-33198, CVE-2021-34558, CVE-2021-3520, CVE-2021-3572, CVE-2021-36221, CVE-2021-36976, CVE-2021-3803, CVE-2021-38297, CVE-2021-38561, CVE-2021-39293, CVE-2021-41182, CVE-2021-41183, CVE-2021-41184, CVE-2021-41771, CVE-2021-41772, CVE-2021-43565, CVE-2021-44716, CVE-2021-44717, CVE-2022-1705, CVE-2022-1941, CVE-2022-1962, CVE-2022-22576, CVE-2022-2309, CVE-2022-23491, CVE-2022-23772, CVE-2022-23773, CVE-2022-23806, CVE-2022-24675, CVE-2022-24921, CVE-2022-24999, CVE-2022-25881, CVE-2022-27191, CVE-2022-27536, CVE-2022-27664, CVE-2022-27774, CVE-2022-27775, CVE-2022-27776, CVE-2022-27778, CVE-2022-27779, CVE-2022-27780, CVE-2022-27781, CVE-2022-27782, CVE-2022-28131, CVE-2022-28327, CVE-2022-2879, CVE-2022-2880, CVE-2022-29526, CVE-2022-29804, CVE-2022-30115, CVE-2022-30580, CVE-2022-30629, CVE-2022-30630, CVE-2022-30631, CVE-2022-30632, CVE-2022-30633, CVE-2022-30634, CVE-2022-30635, CVE-2022-31129, CVE-2022-3171, CVE-2022-32148, CVE-2022-32149, CVE-2022-32189, CVE-2022-32205, CVE-2022-32206, CVE-2022-32207, CVE-2022-32208, CVE-2022-32221, CVE-2022-33987, CVE-2022-3509, CVE-2022-3510, CVE-2022-3517, CVE-2022-35252, CVE-2022-35260, CVE-2022-35737, CVE-2022-36227, CVE-2022-37599, CVE-2022-37601, CVE-2022-37603, CVE-2022-38900, CVE-2022-40023, CVE-2022-40897, CVE-2022-40899, CVE-2022-41715, CVE-2022-41716, CVE-2022-41720, CVE-2022-41722, CVE-2022-42003, CVE-2022-42004, CVE-2022-42915, CVE-2022-42916, CVE-2022-43551, CVE-2022-43552, CVE-2022-46175, CVE-2023-23914, CVE-2023-23915, CVE-2023-23916, CVE-2023-24539, CVE-2023-24540, CVE-2023-27533, CVE-2023-27534, CVE-2023-27535, CVE-2023-27536, CVE-2023-27537, CVE-2023-27538, CVE-2023-29400, CVE-2023-29402, CVE-2023-29403, CVE-2023-29404, CVE-2023-29405