SK-CERT Bezpečnostné varovanie V20250807-01
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Splunk AppDynamics On-Premises Enterprise Console a AppDynamics Cluster Agent |
Popis |
Spoločnosť Splunk vydala bezpečnostné aktualizácie na produkty AppDynamics On-Premises Enterprise Console a AppDynamics Cluster Agent, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2023-45853 sa nachádza v produkte Splunk AppDynamics On-Premise Enterprise Console, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov externého komponentu zlib a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom pretečenia celého čísla vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód. Zneužitie niektorých zraniteľností vyžaduje interakciu používateľa. |
Dátum prvého zverejnenia varovania |
6.8.2025 |
CVE |
CVE-2025-4802, CVE-2025-4673, CVE-2025-30721, CVE-2025-30715, CVE-2025-30705, CVE-2025-30704, CVE-2025-30703, CVE-2025-30699, CVE-2025-30696, CVE-2025-30695, CVE-2025-30693, CVE-2025-30689, CVE-2025-30688, CVE-2025-30687, CVE-2025-30685, CVE-2025-30684, CVE-2025-30683, CVE-2025-30682, CVE-2025-30681, CVE-2025-27888, CVE-2025-25193, CVE-2025-24970, CVE-2025-22874, CVE-2025-21585, CVE-2025-21584, CVE-2025-21581, CVE-2025-21580, CVE-2025-21579, CVE-2025-21577, CVE-2025-21575, CVE-2025-21574, CVE-2025-21559, CVE-2025-21555, CVE-2025-21546, CVE-2025-21543, CVE-2025-21540, CVE-2025-21531, CVE-2025-21529, CVE-2025-21523, CVE-2025-21522, CVE-2025-21520, CVE-2025-21519, CVE-2025-21518, CVE-2025-21505, CVE-2025-21503, CVE-2025-21501, CVE-2025-21500, CVE-2025-21497, CVE-2025-21491, CVE-2025-21490, CVE-2025-0913, CVE-2024-7246, CVE-2024-5642, CVE-2024-52979, CVE-2024-51504, CVE-2024-47835, CVE-2024-47834, CVE-2024-47778, CVE-2024-47777, CVE-2024-47776, CVE-2024-47775, CVE-2024-47774, CVE-2024-47615, CVE-2024-4761, CVE-2024-47607, CVE-2024-47606, CVE-2024-47603, CVE-2024-47602, CVE-2024-47601, CVE-2024-47600, CVE-2024-47599, CVE-2024-47598, CVE-2024-47597, CVE-2024-47596, CVE-2024-47546, CVE-2024-47545, CVE-2024-47544, CVE-2024-47543, CVE-2024-47542, CVE-2024-47541, CVE-2024-47540, CVE-2024-47539, CVE-2024-47538, CVE-2024-47537, CVE-2024-47535, CVE-2024-45590, CVE-2024-29857, CVE-2024-23944, CVE-2023-6992, CVE-2023-6378, CVE-2023-52428, CVE-2023-50186, CVE-2023-45853, CVE-2023-3635, CVE-2023-35116, CVE-2023-34462, CVE-2023-27043, CVE-2023-1370, CVE-2023-0833, CVE-2022-4899, CVE-2022-48564, CVE-2022-48285, CVE-2022-45061, CVE-2022-42890, CVE-2022-42004, CVE-2022-41881, CVE-2022-41704, CVE-2022-40146, CVE-2022-38648, CVE-2022-38398, CVE-2022-24823, CVE-2022-0391, CVE-2021-43797, CVE-2021-42550, CVE-2021-4189, CVE-2021-37137, CVE-2021-37136, CVE-2021-23413, CVE-2021-21409, CVE-2021-21295, CVE-2021-21290, CVE-2021-20190, CVE-2020-36518, CVE-2020-36189, CVE-2020-10650, CVE-2019-9674, CVE-2019-20445, CVE-2019-20444, CVE-2019-17531, CVE-2019-17267, CVE-2019-16943, CVE-2019-16869, CVE-2019-16335, CVE-2019-14892, CVE-2019-14540, CVE-2019-14439, CVE-2019-14379, CVE-2019-10172, CVE-2018-7489, CVE-2018-5968, CVE-2018-3824, CVE-2018-12022, CVE-2017-7525, CVE-2017-17485 |
IOC |
– |
Zasiahnuté systémy |
Splunk AppDynamics Cluster Agent vo verzii staršej ako 25.6.0 Splunk AppDynamics On-Premise Enterprise Console vo verzii staršej ako 25.4.0 |
Následky |
Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
Zdroje |
https://advisory.splunk.com/advisories/SVD-2025-0801 https://nvd.nist.gov/vuln/detail/cve-2023-45853 https://advisory.splunk.com/advisories/SVD-2025-0802 |
« Späť na zoznam