PT-2026-56440 · Wazuh · Wazuh-Modulesd
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Wazuh wazuh-modulesd versões anteriores a 5.0.0-beta3
Description
Ocorre uma desreferenciação de ponteiro nulo no tratamento de DataValue do FlatBuffer em
inventory sync. Um agente registrado pode causar a negação de serviço ao enviar uma mensagem DataValue válida para o verificador que omita o campo opcional id. Isso faz com que o processo wazuh-modulesd trave ao tentar desreferenciar data->id()->string view() sem a validação de nulo.Recommendations
Atualize o wazuh-modulesd para a versão 5.0.0-beta3 ou posterior.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh-Modulesd