Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Splunk
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant la présence de multiples vulnérabilités dans les solutions Splunk, dont certaines classées comme critiques. Ces failles exposent les systèmes concernés à des risques majeurs, notamment en matière de confidentialité et d'intégrité des données, ainsi qu'à des attaques par injection de requêtes illégitimes (CSRF).
Systèmes et versions concernés
Les vulnérabilités impactent plusieurs gammes de produits Splunk, avec des versions spécifiques identifiées comme vulnérables :
- Splunk Cloud Platform : versions antérieures à 10.1.2507.24, 10.2.2510.18, 10.3.2512.16, 10.4.2604.7 et 10.5.2605.0
- Splunk Enterprise : versions antérieures à 10.0.8, 10.2.5, 10.4.1, 9.3.14 et 9.4.13
- Splunk Universal Forwarder : versions antérieures à 10.0.8, 10.2.5, 10.4.1 et 9.4.13
Impacts et risques associés
Les vulnérabilités identifiées permettent à un attaquant de compromettre la sécurité des données en exploitant des failles dans le traitement des requêtes ou l'authentification. Parmi les risques documentés figurent :
- Atteinte à la confidentialité des données (accès non autorisé à des informations sensibles)
- Atteinte à l'intégrité des données (modification ou suppression illégitime de données)
- Exécution de requêtes illégitimes par rebond (CSRF), facilitant des actions malveillantes sur les systèmes ciblés
Recommandations et actions correctives
Splunk a publié des correctifs pour remédier à ces vulnérabilités. Les organisations utilisant les versions impactées sont invitées à :
- Appliquer les mises à jour disponibles via les bulletins de sécurité de l'éditeur (SVD-2026-0702 à SVD-2026-0706)
- Vérifier la conformité de leur environnement avec les versions corrigées
- Surveiller les alertes du CERT-FR et de Splunk pour anticiper d'éventuelles nouvelles vulnérabilités
Références techniques
Les vulnérabilités sont référencées sous les identifiants CVE suivants : CVE-2025-30204, CVE-2025-47913, CVE-2025-61726, CVE-2026-20296, CVE-2026-20297, CVE-2026-20298, CVE-2026-24051, CVE-2026-27140, CVE-2026-27143, CVE-2026-27144, CVE-2026-28388, CVE-2026-28389, CVE-2026-28390, CVE-2026-29181, CVE-2026-32280, CVE-2026-32281, CVE-2026-32283, CVE-2026-32285, CVE-2026-32287, CVE-2026-34986, CVE-2026-39836, CVE-2026-39882, CVE-2026-39883, CVE-2026-42501, CVE-2026-6914, CVE-2026-6915, CVE-2026-8053, CVE-2026-8199, CVE-2026-8200, CVE-2026-8201 et CVE-2026-8202.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.