Kerentanan  ·  2026-06-21

Splunk Enterprise RCE PostgreSQL Sidecar Unauthenticated

KerentananHigh dampakGlobalCVE-2026-20253
Splunk Enterprise mengandung kerentanan kritis dalam endpoint layanan PostgreSQL sidecar yang memungkinkan penyerang unauthenticated untuk membuat atau memotong file arbitrer. Peneliti di WatchTowr menerbitkan PoC dalam waktu 48 jam setelah pengungkapan, dan CISA menambahkannya ke katalog KEV pada 2026-06-18 setelah mengonfirmasi eksploitasi in-the-wild aktif pada 12 Juni. Kerentanan ini memungkinkan kompromi sistem penuh.
Splunk adalah komponen infrastruktur observabilitas dan monitoring AI/ML kritis yang digunakan untuk melacak inferensi LLM, perilaku agen, dan pipeline data. Kompromi deployment Splunk secara langsung mengekspos semua log model AI yang disimpan, prompt, respons, dan metadata inferensi. Penyerang mendapatkan akses administratif ke seluruh lapisan keamanan dan observabilitas dari deployment AI.
Penyerang unauthenticated mencapai endpoint layanan PostgreSQL sidecar yang terekspos dan mengaktifkan operasi pembuatan/pemotongan file untuk menulis file ke lokasi filesystem arbitrer, yang menyebabkan RCE
Splunk Enterprise versi 10.0.x dan 10.2.x di bawah 10.0.7 dan 10.2.4
Perbarui ke Splunk Enterprise 10.0.7 atau 10.2.4 atau lebih baru; batas waktu CISA 21 Juni 2026
Sumber
SecurityWeek - Splunk Enterprise Vulnerability Exploited in Attacks Days After DisclosureHelp Net Security - Unauthenticated RCE in Splunk Enterprise under active attackCISA KEV Catalog
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →