CVE-2026-20253: Unuthenticated Enterprise Archivo Arbitrario Escriba su ley
Desglose técnico del archivo PostgreSQL no autenticado error de escritura/truncación en Splunk Enterprise.
Un defecto arbitrario de escritura y truncación sin precedentes en el daemon PostgreSQL de Splunk Enterprise permitió a los atacantes remotos corromper troncos, interrumpir operaciones SIEM y facilitar cadenas de ataque secundarias.
CVE-2026-20253 (CWE-73: External Control of File Name or Path) Severidad: High (CVSS 8.1 — Remote Arbitrary File Creation/Truncation) Situación: ⚠️ Catálogo KEV de CISA (Active exploitation observed) Versiones fijas: Splunk Enterprise 10.2.4 / 10.0.7Qué afectó
Splunk Enterprise versiones 10.2.0 – 10.2.3 y 10.0.0 – 10.0.6 cuando el servicio PostgreSQL sidecar es accesible por red.
La vulnerabilidad
El servicio de autos laterales PostgreSQL que apoya el procesador Edge y las características SPL2 expusieron un punto final no registrado capaz de invocar las operaciones de escritura y truncación de archivos directamente en el sistema de archivos.