Parches Urgentes para 17 Vulnerabilidades en Splunk AI Toolkit, Kafka Connect y MCP Server

Splunk ha publicado un extenso paquete de actualizaciones de seguridad para corregir 17 vulnerabilidades que afectan a varias de sus aplicaciones y complementos clave, incluyendo Splunk MCP Server, Splunk AI Toolkit y Splunk Connect para Kafka.

El riesgo más grave de este ciclo de parcheo es la vulnerabilidad CVE-2026-76404 (CVSS 9.1), la cual permite la Ejecución Remota de Código (RCE) en el sistema operativo subyacente de la infraestructura afectada. Se insta a las organizaciones a priorizar estas actualizaciones, especialmente si las interfaces administrativas o las API REST están expuestas a redes no confiables.


Detalles Técnicos y Componentes Afectados
  • Splunk MCP Server y VictorOps (On-Call)

El fallo crítico en el servidor MCP reside en el componente de gestión de credenciales. La falta de validación de entrada permite la deserialización insegura de datos no confiables (CWE-502). Un atacante autenticado con rol de administrador podría inyectar objetos serializados maliciosos para ejecutar comandos arbitrarios a nivel del sistema operativo.

CVEGravedadPuntuaciónDetalles ClaveVersión Corregida
CVE-2026-76404Crítico9.1Ejecución de comandos del sistema operativo (RCE).1.2.1
CVE-2026-76405Medio4.3Exposición de clave API en Splunk On-Call (VictorOps).1.0.43
  • Splunk AI Toolkit

Se corrigieron nueve vulnerabilidades en este complemento. El riesgo más alto (CVE-2026-76395) permite RCE mediante la carga de un modelo de IA manipulado que contiene datos de matriz dispersa maliciosos, originado por la deserialización insegura del contenido pickle incrustado. Otras vulnerabilidades facilitan la escalada de privilegios y el acceso no autorizado a datos.

CVEGravedadPuntuaciónDetalles ClaveVersión Corregida
CVE-2026-76395Alto8.8RCE mediante modelo malicioso.6.0.0
CVE-2026-76391Alto8.3Acceso a búsquedas a nivel de sistema.6.0.0
CVE-2026-76394Alto8.3Control de contenedores no autorizado.6.0.0
CVE-2026-76396Alto7.5Deserialización de modelos insegura.6.0.0
CVE-2026-76397Alto8.1Acceso a los datos del experimento.6.0.0
CVE-2026-76399Alto8.1Manipulación de búsqueda programada.6.0.1
CVE-2026-76392Medio5.4Credenciales predecibles.6.0.0
CVE-2026-76393Medio5.9Sustitución del modelo por condición de carrera.6.0.0
CVE-2026-76398Medio4.3Eliminación no autorizada del historial.6.0.1
  • Splunk Connect para Kafka

Se mitigaron cuatro vulnerabilidades, destacando un fallo de Falsificación de Solicitudes del Lado del Servidor (SSRF). Un atacante no autenticado con acceso a la API REST de Kafka Connect podría configurar un endpoint no seguro y capturar las credenciales de autenticación del conector.

CVEGravedadPuntuaciónDetalles ClaveVersión Corregida
CVE-2026-76402Alto8.2Exposición de credenciales a través de HEC (SSRF).2.2.7
CVE-2026-76403Alto7.4Intercepción/modificación de datos.2.2.7
CVE-2026-76400Medio5.9Interrupción en la ejecución del evento.2.2.7
CVE-2026-76401Medio5.9Denegación de servicio (DoS) para el trabajador del conector.2.2.7
  • Cisco Talos Intelligence for Enterprise Security Cloud
CVEGravedadPuntuaciónDetalles ClaveVersión Corregida
CVE-2026-76389Alto8.8Vulnerabilidad SSRF que puede exponer tokens.1.0.3
CVE-2026-76390Medio5.3Exposición de la especificación OpenAPI.1.0.3

Plan de Mitigación Operativa
  • Parcheo o Desactivación: Actualizar Splunk MCP Server a la versión 1.2.1 de manera crítica. Si la actualización no es posible de inmediato, Splunk recomienda deshabilitar o eliminar la aplicación de los servidores expuestos.
  • Actualizaciones Adicionales: Parchear Splunk AI Toolkit a la versión 6.0.0 (o 6.0.1 si ya está en la rama 6.x) y Splunk Connect para Kafka a la versión 2.2.7.
  • Restricción Perimetral: Limitar estrictamente el acceso a la API REST de Kafka Connect y a las interfaces administrativas de Splunk, permitiéndolo únicamente desde sistemas y redes administrativas de confianza.
  • Auditoría de Roles: Revisar las asignaciones de privilegios administrativos en Splunk para detectar indicios de exposición innecesaria o accesos anómalos.

Related Post