CERTFR-2026-AVI-0627_Multiples vulnérabilités dans les produits Splunk

AVIS CERT
CERT-FR

Publié le 21 mai 2026 à 15h32

Objet

Multiples vulnérabilités dans les produits Splunk

Référence

CERTFR-2026-AVI-0627

Risques

  • Atteinte à la confidentialité des données
  • Déni de service à distance
  • Non spécifié par l'éditeur

Systèmes affectés

  • image Docker Splunk versions 10.0.x antérieures à 10.0.5
  • image Docker Splunk versions 10.2.x antérieures à 10.2.2
  • image Docker Splunk versions 9.3.x antérieures à 9.3.11
  • image Docker Splunk versions 9.4.x antérieures à 9.4.10
  • Splunk Add-on for Tomcat versions 3.3.x antérieures à 3.3.1
  • Splunk AI Toolkit versions 5.7.x antérieures à 5.7.3
  • Splunk AppDynamics Analytics Agent versions antérieures à 26.4.0
  • Splunk AppDynamics Apache Web Server Agent versions 25.11.x antérieures à 25.11.1
  • Splunk AppDynamics Cluster Agent versions antérieures à 26.4.0
  • Splunk AppDynamics Database Agent versions antérieures à 26.4.0
  • Splunk AppDynamics Java Agent versions antérieures à 26.4.0
  • Splunk AppDynamics Machine Agent versions antérieures à 26.4.0
  • Splunk AppDynamics Private Synthetic Agent versions antérieures à 26.4.0
  • Splunk AppDynamics Python Agent versions antérieures à 26.4.1
  • Splunk Cloud Platform versions 10.0.2503 antérieures à 10.0.2503.13
  • Splunk Cloud Platform versions 10.1.2507 antérieures à 10.1.2507.21
  • Splunk Cloud Platform versions 10.2.2510 antérieures à 10.2.2510.11
  • Splunk Cloud Platform versions 10.3.2512 antérieures à 10.3.2512.9
  • Splunk Cloud Platform versions 10.4.2603 antérieures à 10.4.2603.1
  • Splunk Cloud Platform versions 9.3.2411 antérieures à 9.3.2411.129
  • Splunk Enterprise versions 10.0.x antérieures à 10.0.6
  • Splunk Enterprise versions 10.2.x antérieures à 10.2.3
  • Splunk Enterprise versions 9.3.x antérieures à 9.3.12
  • Splunk Enterprise versions 9.4.x antérieures à 9.4.11
  • Splunk Universal Forwarder versions 9.4.x antérieures à 9.4.11
  • Splunk User Behavior Analytics versions 5.4.x antérieures à 5.4.5

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0627/