Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20253

Enterprise

Hersteller: Splunk
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Splunk Enterprise, genauer den Endpunkt eines mitlaufenden PostgreSQL-Hilfsdienstes (Sidecar-Service). Diesem Endpunkt fehlen Authentifizierungskontrollen: Er prüft nicht, wer ihn aufruft. Dadurch kann jeder Nutzer, der den Dienst über das Netzwerk erreicht, Dateioperationen ohne gültige Zugangsdaten auslösen. Konkret lässt sich darüber im Dateisystem eine beliebige Datei neu anlegen oder eine bestehende Datei auf Länge null kürzen, also ihren Inhalt verwerfen. Ein unauthentifizierter Angreifer kann so Dateien überschreiben oder zerstören und je nach betroffenem Ziel den Betrieb stören oder die Integrität von Daten verletzen. Frühere Versionsreihen von Splunk Enterprise sind nach Herstellerangaben nicht betroffen. Lässt sich nicht sofort auf eine korrigierte Fassung aktualisieren, kann das Deaktivieren des PostgreSQL-Sidecar-Dienstes die Lücke entschärfen, da damit der verwundbare Endpunkt entfällt.