PT-2026-60609 · Wazuh · Wazuh

CVE-2026-39359

·

Publicado

2026-07-16

·

Atualizado

2026-07-17

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 4.0.0 through 4.10.3 Wazuh versões 4.11.0 through 4.14.4
Description Uma falha de lógica existe no daemon de registro (authd) e no daemon de sincronização (remoted) do Wazuh Manager. O processo authd não filtra sequências de path traversal, como .., quando os agentes selecionam um grupo durante o registro. Embora o gerente utilize wopendir() para verificar o diretório do grupo, a sequência .. permite referenciar o diretório pai /var/ossec/etc e passar na validação. Após esse grupo malicioso ser armazenado no banco de dados global, o processo remoted utiliza o valor não verificado para construir caminhos de sincronização de configuração. Isso resulta na exposição de arquivos sensíveis de /var/ossec/etc, como client.keys, ossec.conf e certificados internos, que são incluídos no fluxo de configuração compartilhada do agente.
Recommendations Atualizar as versões 4.0.0 through 4.10.3 para a versão 4.10.4. Atualizar as versões 4.11.0 through 4.14.4 para a versão 4.14.5.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10095
CVE-2026-39359
GHSA-6Q95-FCWC-4H44

Produtos afetados

Wazuh