| Titre | Vulnérabilités dans les produits Splunk |
| Numéro de Référence | Numéro de Référence 57923110/25 |
| Date de publication | Date de publication 31 octobre 2025 |
| Niveau de Risque | Niveau de Risque Important |
| Niveau d'Impact | Niveau d'Impact Important |
Splunk AppDynamics Private Synthetic Agent version 25.7.x antérieure à 25.7.0
Splunk AppDynamics Machine Agent version 25.7.x antérieure à 25.7.0
Splunk AppDynamics Analytics Agent version 25.7.x antérieure à 25.7.0
Greffon Splunk Operator pour Kubernetes version 3.0.x antérieure à 3.0.0
Splunk a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités dans les produits susmentionnés. L’exploitation de ces failles peut permettre à un attaquant d’exécuter du script à distance, de causer un déni de service, de réussir une élévation de privilèges et de contourner la politique de sécurité.
Veuillez se référer au bulletin de sécurité Splunk du 29 Octobre 2025 pour plus d’information.
Exécution de script à distance
Elévation de privilèges
Contournement de la politique de sécurité
Déni de service
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved