Mittwoch · 26.08.2026 Ausgabe 4685 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76395

8,8 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist das Splunk AI Toolkit, eine Erweiterung für maschinelles Lernen innerhalb der Splunk-Plattform. Der Fehler liegt in einem Modell-Codec des Toolkits: Beim Laden von Modelldateien werden sogenannte Sparse-Matrix-Daten deserialisiert, ohne zu prüfen, ob darin eingebettete Pickle-Inhalte stecken. Pickle ist ein Python-Format, das beim Einlesen nicht nur Daten, sondern auch ausführbaren Code wiederherstellen kann. Ein Angreifer, der über ein Konto mit der Splunk-Rolle “power” verfügt, kann daher eine präparierte Modelldatei einschleusen und beim Laden beliebigen Code auf dem Splunk-Server ausführen. Voraussetzung ist somit ein bereits vorhandenes Benutzerkonto mit dieser mittleren Berechtigungsstufe – die Lücke erlaubt es, aus dieser eingeschränkten Rolle heraus auf die Ebene der Codeausführung auf dem Server auszubrechen und damit potenziell die gesamte Splunk-Installation samt der darin verarbeiteten Daten zu kompromittieren.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln