PT-2026-28461 · Wazuh · Wazuh Authd
CVE-2026-32984
·
Publicado
2026-03-27
·
Atualizado
2026-03-27
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Wazuh authd (versões afetadas não especificadas)
Description
O Wazuh authd contém um overflow de buffer de heap, que ocorre quando um programa grava mais dados em um buffer de memória alocado no heap do que ele pode suportar. Isso permite que atacantes causem corrupção de memória e dados de heap malformados ao enviar entradas especialmente criadas, levando a uma condição de negação de serviço que impacta a disponibilidade do daemon de autenticação.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh Authd