Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Karasu-Hakira

#29748de 56,337
9.1CVSS total
Vulnerabilidades · 1
PT-2026-82835
9.1
2026-08-18
Wazuh · Wazuh · CVE-2026-61800
**Nome do Software Vulnerável e Versões Afetadas** Wazuh versões 4.4.0 through 4.14.6 **Description** Uma falha no processo de sincronização de arquivos do cluster permite que uma entidade que possua a chave do cluster escreva, sobrescreva ou exclua arquivos arbitrários dentro do diretório `/var/ossec` em nós trabalhadores, resultando potencialmente em execução remota de código com privilégios de root. O problema ocorre no ramo não mesclado da função `update master files in worker()`, onde os arquivos são movidos para um destino usando `safe join()`. Embora isso confine o caminho ao `/var/ossec`, o sistema não verifica se o arquivo é colocado no diretório especificado por seu `cluster item key`. Essa falta de verificação de destino, que está presente no nó primário e no ramo mesclado do trabalhador, permite que um peer coloque arquivos em locais controlados pelo invasor dentro de `/var/ossec` que são executados como root. O ramo de exclusão contém a mesma deficiência. **Recommendations** Atualizar para a versão 4.14.7.