Ad

CVE-2026-76401

MEDIUM CVSS 3.1: 5,9 EPSS 0.29%
Обновлено 24 августа 2026
Splunk
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии до 2.2.7
Устранено в версии 2.2.7
Тип уязвимости CWE-407
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk Connect для Kafka ниже 2.2.7 неаутентифицированный пользователь, который может получить доступ к API передачи репрезентативного состояния (REST) ​​Kafka Connect, может настроить извлечение метки времени с помощью созданного регулярного выражения и сопоставления данных событий, чтобы заблокировать рабочий поток Kafka Connect, остановив доставку событий для затронутого соединителя. Уязвимость возможна, поскольку при извлечении метки времени оцениваются регулярные выражения, предоставленные клиентом, без ограничения по времени. Для получения дополнительной информации см.

Установка Splunk Connect для Kafka (https://help.splunk.com/en/data-management/integrate-data-with-add-ons/splunk-connect-for-kafka/2.2/install/install-splunk-connect-for-kafka) и Параметры приема данных для Splunk Connect для Kafka. (https://help.splunk.com/en/data-management/integrate-data-with-add-ons/splunk-connect-for-kafka/2.2/overview/data-ingestion-parameters-for-splunk-connect-for-kafka) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk Connect for Kafka versions below 2.2.7, an unauthenticated user who can reach the Kafka Connect Representational State Transfer (REST) API could configure timestamp extraction with a crafted regular expression and matching event data to block a Kafka Connect worker thread, stopping event delivery for the affected connector. The vulnerability is possible because timestamp extraction evaluates customer-supplied regular expressions without a time limit. For more information see Install Splunk Connect for Kafka (https://help.splunk.com/en/data-management/integrate-data-with-add-ons/splunk-connect-for-kafka/2.2/install/install-splunk-connect-for-kafka) and Data ingestion parameters for Splunk Connect for Kafka (https://help.splunk.com/en/data-management/integrate-data-with-add-ons/splunk-connect-for-kafka/2.2/overview/data-ingestion-parameters-for-splunk-connect-for-kafka) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Connect_For_Kafka
cpe:2.3:a:splunk:connect_for_kafka:*:*:*:*:*:*:*:*
2.2.7