Em versões abaixo de Segurança Corporativa Splunk 8.6.1, um usuário que detém o papel de segurança empresarial ess_analyst Splunk pode alterar as macros de busca do Usuário e Entidade Comportamento Analytics (UEBA) que programaram as pesquisas executadas com permissões do administrador, permitindo o acesso a todos os dados relevantes e integridade do sistema através dessas pesquisas. A vulnerabilidade é possível porque os metadados do aplicativo UEBA concedem papéis de analista gravar acesso a macros de pesquisa que só devem ser escritas por papéis de administrador. Para mais informações consulte Usuários e papéis para a Segurança Empresarial Splunk ( 8 / instalar/ 8.4 /instalation/users-and-roles-for-splunk-enterprise-security) e Roles and knowledge objects in UEBA for Splunk Enterprise Security ( 8 / administrar/ 8.5 / user- and-entity-behavior- analytics/roles- and- knowledge-objects- in- ueba- for- splunk-enterprise- security) na documentação Splunk. Registro de aconselhamento: GHSA-hj 4 g- r 7 xm- 5 vg 9. Identificadores relacionados: CVE- 2026 - 76388.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 00: 35: 05.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 00: 35: 05.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 732. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.