Ad

CVE-2026-76403

HIGH CVSS 3.1: 7,4 EPSS 0.19%
Обновлено 24 августа 2026
Splunk
Параметр Значение
CVSS 7,4 (HIGH)
Уязвимые версии до 2.2.7
Устранено в версии 2.2.7
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Splunk
Публичный эксплойт Нет

В Splunk Connect для версий Kafka ниже 2.2.7 неаутентифицированный пользователь, расположенный в сетевом пути, может прочитать или изменить все соответствующие данные, отправленные из соединителя, когда проверка подлинности Kerberos используется с помощью сборщика событий протокола передачи гипертекста (HTTP) в Splunk Enterprise. Эта уязвимость возможна, поскольку путь проверки подлинности Kerberos не применяет настроенные параметры проверки сертификата при построении HTTP-клиента. Дополнительную информацию см. в разделе «Установка Splunk Connect для Kafka» (https://help.splunk.com/en/data-management/integrate-data-with-add-ons/splunk-connect-for-kafka/2.2/install/install-splunk-connect-for-kafka), «Конфигурации безопасности для Splunk Connect для Kafka». (https://help.splunk.com/en/splunk-enterprise/get-data-in/splunk-connect-for-kafka/2.2/configure/security-configurations-for-splunk-connect-for-kafka), а также Настройка и использование сборщика событий HTTP с файлами конфигурации. (https://help.splunk.com/en/splunk-enterprise/get-data-in/get-started-with-getting-data-in/9.4/get-data-with-http-event-collector/set-up-and-use-http-event-collector-with-configuration-files) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk Connect for Kafka versions below 2.2.7, an unauthenticated user positioned in the network path could read or alter all relevant data sent from the connector when Kerberos authentication is used with Hypertext Transfer Protocol (HTTP) Event Collector in Splunk Enterprise. The vulnerability is possible because the Kerberos authentication path does not apply the configured certificate validation options when it builds the HTTP client. For more information see Install Splunk Connect for Kafka (https://help.splunk.com/en/data-management/integrate-data-with-add-ons/splunk-connect-for-kafka/2.2/install/install-splunk-connect-for-kafka), Security configurations for Splunk Connect for Kafka (https://help.splunk.com/en/splunk-enterprise/get-data-in/splunk-connect-for-kafka/2.2/configure/security-configurations-for-splunk-connect-for-kafka), and Set up and use HTTP Event Collector with configuration files (https://help.splunk.com/en/splunk-enterprise/get-data-in/get-started-with-getting-data-in/9.4/get-data-with-http-event-collector/set-up-and-use-http-event-collector-with-configuration-files) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Connect_For_Kafka
cpe:2.3:a:splunk:connect_for_kafka:*:*:*:*:*:*:*:*
2.2.7