Em versões abaixo do kit de ferramentas de AI Splunk 6.0.0, um usuário que detém o papel "poder" Splunk pode executar código arbitrário no servidor Splunk carregando um arquivo modelo contendo dados matriciais escassos criados. A deserialização de dados não confiáveis é possível porque um códec modelo no Splunk AI Toolkit deserializa dados de matriz escassa sem proteger contra conteúdo de picles incorporado. Para mais informações consulte Distúrbios no kit de ferramentas de aprendizagem automática Splunk ( pt/ splunk-cloud- plataforma/ apply- machine- learning/ machine- learning- toolkit- user- guide/ 5.5.0 /troubleshooting-mltk/troubleshooting- o- splunk- máquina- aprendizagem- toolkit) na documentação Splunk. Registro de aconselhamento: GHSA-wmwx-pqh 3 - xv 86. Identificadores relacionados: CVE- 2026 - 76395.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 00: 35: 06.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 00: 35: 06.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 502. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.