Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jepalfer

#41115de 56,337
7.1CVSS total
Vulnerabilidades · 1
PT-2026-77250
7.1
2026-08-18
Wazuh · Wazuh · CVE-2026-74039
**Nome do Software Vulnerável e Versões Afetadas** Wazuh versões 4.0.0 até 4.14.6 Wazuh versão 5.0.0-beta2 **Description** Atacantes autenticados com a opção `allow run as` habilitada podem causar a negação de serviço ao esgotar os recursos da CPU. Isso ocorre quando estruturas JSON com aninhamento arbitrariamente profundo são enviadas para o endpoint 'POST /security/user/authenticate/run as'. Ao enviar repetidamente corpos `auth context` malformados com profundidade de aninhamento ilimitada, a estrutura da API consome CPU excessiva, negando o serviço a outros consumidores da API. **Recommendations** Atualize o Wazuh versões 4.0.0 até 4.14.6 para a versão 4.14.7. Atualize o Wazuh versão 5.0.0-beta2 para uma versão mais recente. Como medida de mitigação temporária, desabilite o recurso `allow run as`.