Vulnérabilités affectant des produits Splunk

TitreVulnérabilités affectant des produits Splunk
Numéro de Référence
Numéro de Référence
58441311/25
Date de publication
Date de publication
13 novembre 2025
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Splunk Cloud Platform versions 10.0.2503.x antérieures à la version 10.0.2503.5
  • Splunk Cloud Platform versions 10.0.2507.x antérieures à la version 10.0.2507.1
  • Splunk Cloud Platform versions 9.3.2411.x antérieures à la version 9.3.2411.111  

  • Splunk Cloud Platform versions 9.3.2408.x antérieures à la version 9.3.2408.121

  • Splunk Enterprise versions 10.0.x antérieures à la version 10.0.1

  • Splunk Enterprise versions 9.2.x antérieures à la version 9.2.9

  • Splunk Enterprise versions 9.3.x antérieures à la version 9.3.7

  • Splunk Enterprise versions 9.4.x antérieures à la version 9.4.5

  • jackson-core packeage pour Splunk versions antérieures à  2.15.0

Identificateurs externes:

Identificateurs externes
  • CVE-2025-20379      CVE-2025-20378       CVE-2025-52999

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Splunk annonce la  correction  de plusieurs vulnérabilités affectant     ses produits                  susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’accéder à des données confidentielles ou de contourner des mesures de sécurité.

Solution:

Solution

Veuillez se référer aux bulletins de sécurité de l'éditeur pour l'obtention du correctif.

Risque:

Risque
  • Accès à des données confidentielles

  • Contournement de mesures de sécurité

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved