ГрамотаИБ ГрамотаИБ

BDU:2024-08791

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость демона splunkd платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-45736

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость демона splunkd платформы для операционного анализа Splunk Enterprise связана с неконтролируемым расходом ресурсов в результате некорректно отформатированного параметра INGEST_EVAL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://advisory.splunk.com/advisories/SVD-2024-1006

Сведения записи

Дата публикации: 31.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Splunk Inc.Splunk Cloud Platformот 9.1.2312 до 9.1.2312.111Не указана
Splunk Inc.Splunk Cloud Platformот 9.1.2312.200 до 9.1.2312.204Не указана
Splunk Inc.Splunk Cloud Platformот 9.2.2403.100 до 9.2.2403.107Не указана
Splunk Inc.Splunk Enterprise9.3.0Не указана
Splunk Inc.Splunk Enterpriseот 9.1.0 до 9.1.5 включительноНе указана
Splunk Inc.Splunk Enterpriseот 9.2.0 до 9.2.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.