Kerentanan Improper File Permissions Pada Splunk Enterprise dan Splunk Universal Forwarder Memu [CVE-2025-20386, CVE-2025-20387]
December 6, 2025
Deskripsi
1
| |
|
|
| |
Telah ditemukan kerentanan improper file permissions di Splunk, dimana bisa dimanfaatkan oleh hacker untuk mendapatkan akses tanpa izin dan melakukan privilege escalation, sehingga bisa membahayakan keamanan dan keutuhan data. Kerentanan ini berdampak pada lini produk Splunk yaitu Splunk Enterprise dan Splunk Universal Forwarder untuk Windows. Diidentifikasi sebagai CVE-2025-20386 untuk Splunk Enterprise dan CVE-2025-20387 untuk Splunk Universal Forwarder, dipublikasikan pada 3 Desember 2025 dengan rating CVSS 8.0 (High severity).
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Hacker memanfaatkan kerentanan improper file permissions pada saat Splunk Enterprise dan Universal Forwarder diinstall pada environment Windows, sehingga mereka bisa mengakses resource yang seharusnya terbatas dan melakukan privilege escalation.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Splunk Enterprise dan Splunk Universal Forwarder versi < (kurang dari) 10.0.2, 9.4.6, 9.3.8, atau 9.2.10.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- 1) Upgrade ke versi yang sudah dipatch: Splunk Enterprise dan Splunk Universal Forwarder 10.0.2, 9.4.6, 9.3.8, atau 9.2.10.
- Apabila belum bisa melakukan upgrade, lakukan mitigasi dengan rekonfigurasi directory permissions menggunakan command icacls.
- Hapus hak akses yang tidak sesuai dan terapkan kembali kontrol inheritance yang benar, terapkan prinsip least privilege.
|
|
| |
|
|
Referensi: