Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nasaa0X

#36148de 56,337
7.7CVSS total
Vulnerabilidades · 1
PT-2026-67287
7.7
2026-08-01
Wazuh · Wazuh · CVE-2026-67307
**Nome do Software Vulnerável e Versões Afetadas** Wazuh versões 5.0.0-beta1 até 5.0.0-beta2 **Descrição** O software não valida nem substitui os campos `cluster name` e `cluster node` em mensagens FlatBuffer de início de sincronização de inventário (inventory-sync Start), validando apenas o `agentid` em relação à identidade do agente autenticado. Isso permite que um agente registrado com baixos privilégios falsifique a atribuição de cluster em documentos de vulnerabilidade e inventário indexados, forjando valores de `wazuh.cluster.name` e influenciando o prefixo do ` id` do documento. Em implantações de múltiplos clusters com indexador compartilhado, isso pode levar ao envenenamento de registros de outro cluster caso ocorram colisões de IDs numéricos de agentes, ou à adulteração de registros de inventário. **Recomendações** Atualize para a versão 5.0.0-beta3.