Wazuh · Wazuh · CVE-2026-74046
**Nome do Software Vulnerável e Versões Afetadas**
Wazuh versões 4.4.0 até 4.14.6
**Descrição**
Um problema de negação de serviço existe na função `fdecompress files()` dentro de `cluster.py`. Pares de cluster autenticados que possuam uma chave Fernet de cluster válida podem causar exaustão de memória e interrupção do serviço no nó mestre ao fazer o upload de um arquivo de sincronização malicioso. Isso é realizado por meio de uma bomba zip, que é um arquivo pequeno e altamente compactado que se expande para um tamanho massivo quando descompactado, forçando o `wazuh-clusterd` a carregar a carga útil completa na memória devido à ausência de limites de tamanho para a descompactação.
**Recomendações**
Atualize para a versão 4.14.7 ou posterior.