Entradas

Mostrando las entradas con la etiqueta deserialización de datos

Vulnerabilidad de Alta Gravedad Corregida en Splunk Enterprise

Imagen
Las últimas versiones de Splunk Enterprise corrigen múltiples vulnerabilidades, incluyendo un fallo de alta gravedad en la versión para Windows. El lunes, Splunk anunció parches para múltiples vulnerabilidades en Splunk Enterprise, incluyendo un error de alta gravedad que afecta a las instancias de Windows. Identificado como CVE-2024-23678, el fallo de alta gravedad se describe como un problema relacionado con la desinfección incorrecta de datos de entrada de ruta que resulta en "la deserialización insegura de datos no confiables de una partición de disco separada en la máquina". La deserialización de datos no confiables es un tipo de vulnerabilidad que permite el uso de datos malformados para causar denegación de servicio, abusar de la lógica de la aplicación o ejecutar código arbitrario. CVE-2024-23678, según indica Splunk en su aviso , solo afecta a Splunk Enterprise para Windows. El defecto de seguridad se resolvió en las versiones 9.0.8 y 9.1.3 de Splunk Enterprise. Las ...