Wazuh · Wazuh · CVE-2026-54084
**Nome do Software Vulnerável e Versões Afetadas**
Wazuh versões 4.0.0 through 4.14.6
**Description**
Um gerente de registro malicioso ou um ataque de man-in-the-middle pode causar a negação de serviço ao travar um agente Wazuh durante o processo de registro. Isso ocorre quando o gerente retorna uma resposta de chave malformada contendo menos de quatro campos, levando a uma desreferência de ponteiro NULL. A rotina `w enrollment process agent key()` divide a chave em quatro campos separados por espaço, mas não verifica a presença deles antes da validação. Especificamente, a função `OS StrBreak()` deixa as entradas finais ausentes como NULL, e a função `OS IsValidName()` subsequentemente chama `strlen()` no argumento NULL, encerrando o processo do agente. Isso é possível quando o registro é permitido em um gerente não verificado devido à ausência de um certificado CA configurado.
**Recommendations**
Atualizar para a versão 4.14.7.