CVE-2026-20253: Unuthenticated Enterprise Archivo Arbitrario Escriba su ley

Desglose técnico del archivo PostgreSQL no autenticado error de escritura/truncación en Splunk Enterprise.

CVE-2026-20253: Unuthenticated Enterprise Archivo Arbitrario Escriba su ley
📌
Serie de Redondas de Seguridad: Semana del 3 de agosto de 20264 min de lectura

Un defecto arbitrario de escritura y truncación sin precedentes en el daemon PostgreSQL de Splunk Enterprise permitió a los atacantes remotos corromper troncos, interrumpir operaciones SIEM y facilitar cadenas de ataque secundarias.

🚨
Inteligencia de Vulnerabilidades: CVE ID: CVE-2026-20253 (CWE-73: External Control of File Name or Path) Severidad: High (CVSS 8.1 — Remote Arbitrary File Creation/Truncation) Situación: ⚠️ Catálogo KEV de CISA (Active exploitation observed) Versiones fijas: Splunk Enterprise 10.2.4 / 10.0.7

Qué afectó

Splunk Enterprise versiones 10.2.0 – 10.2.3 y 10.0.0 – 10.0.6 cuando el servicio PostgreSQL sidecar es accesible por red.

La vulnerabilidad

El servicio de autos laterales PostgreSQL que apoya el procesador Edge y las características SPL2 expusieron un punto final no registrado capaz de invocar las operaciones de escritura y truncación de archivos directamente en el sistema de archivos.

Remediación

Remediación: Actualice a Splunk Enterprise 10.2.4/10.0.7 o deshabilite el servicio complementario de PostgreSQL como mitigación provisional.