- Splunk 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다.
- 해결 대상 취약점은 CVE-2026-20253이며, Splunk Enterprise에서 발생하는 임의 파일 생성 및 파일 내용 삭제 취약점이다.
- 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
- 영향을 받는 버전은 Splunk Enterprise 10.2.0 이상 10.2.3 이하와 10.0.0 이상 10.0.6 이하이다.
- 패치가 제공된 버전은 Splunk Enterprise 10.2.4 이상과 10.0.7 이상이다.
- 참고 자료에는 “Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk Enterprise”라는 설명이 포함되어 있다.