PT-2026-60609 · Wazuh · Wazuh
CVE-2026-39359
·
Publicado
2026-07-16
·
Atualizado
2026-07-17
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 4.0.0 through 4.10.3
Wazuh versões 4.11.0 through 4.14.4
Description
Uma falha de lógica existe no daemon de registro (authd) e no daemon de sincronização (remoted) do Wazuh Manager. O processo
authd não filtra sequências de path traversal, como .., quando os agentes selecionam um grupo durante o registro. Embora o gerente utilize wopendir() para verificar o diretório do grupo, a sequência .. permite referenciar o diretório pai /var/ossec/etc e passar na validação. Após esse grupo malicioso ser armazenado no banco de dados global, o processo remoted utiliza o valor não verificado para construir caminhos de sincronização de configuração. Isso resulta na exposição de arquivos sensíveis de /var/ossec/etc, como client.keys, ossec.conf e certificados internos, que são incluídos no fluxo de configuração compartilhada do agente.Recommendations
Atualizar as versões 4.0.0 through 4.10.3 para a versão 4.10.4.
Atualizar as versões 4.11.0 through 4.14.4 para a versão 4.14.5.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh