Wazuh · Wazuh · CVE-2026-74039
**Nome do Software Vulnerável e Versões Afetadas**
Wazuh versões 4.0.0 até 4.14.6
Wazuh versão 5.0.0-beta2
**Description**
Atacantes autenticados com a opção `allow run as` habilitada podem causar a negação de serviço ao esgotar os recursos da CPU. Isso ocorre quando estruturas JSON com aninhamento arbitrariamente profundo são enviadas para o endpoint 'POST /security/user/authenticate/run as'. Ao enviar repetidamente corpos `auth context` malformados com profundidade de aninhamento ilimitada, a estrutura da API consome CPU excessiva, negando o serviço a outros consumidores da API.
**Recommendations**
Atualize o Wazuh versões 4.0.0 até 4.14.6 para a versão 4.14.7.
Atualize o Wazuh versão 5.0.0-beta2 para uma versão mais recente.
Como medida de mitigação temporária, desabilite o recurso `allow run as`.