PT-2026-28461 · Wazuh · Wazuh Authd

CVE-2026-32984

·

Publicado

2026-03-27

·

Atualizado

2026-03-27

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Wazuh authd (versões afetadas não especificadas)
Description O Wazuh authd contém um overflow de buffer de heap, que ocorre quando um programa grava mais dados em um buffer de memória alocado no heap do que ele pode suportar. Isso permite que atacantes causem corrupção de memória e dados de heap malformados ao enviar entradas especialmente criadas, levando a uma condição de negação de serviço que impacta a disponibilidade do daemon de autenticação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32984
GHSA-GRJQ-P5FG-M24R

Produtos afetados

Wazuh Authd