Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jotacarma90

#41844de 56,331
6.9CVSS total
Vulnerabilidades · 1
PT-2026-77252
6.9
2026-08-18
Wazuh · Wazuh · CVE-2026-74046
**Nome do Software Vulnerável e Versões Afetadas** Wazuh versões 4.4.0 até 4.14.6 **Descrição** Um problema de negação de serviço existe na função `fdecompress files()` dentro de `cluster.py`. Pares de cluster autenticados que possuam uma chave Fernet de cluster válida podem causar exaustão de memória e interrupção do serviço no nó mestre ao fazer o upload de um arquivo de sincronização malicioso. Isso é realizado por meio de uma bomba zip, que é um arquivo pequeno e altamente compactado que se expande para um tamanho massivo quando descompactado, forçando o `wazuh-clusterd` a carregar a carga útil completa na memória devido à ausência de limites de tamanho para a descompactação. **Recomendações** Atualize para a versão 4.14.7 ou posterior.