PT-2026-67287 · Wazuh · Wazuh
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 5.0.0-beta1 até 5.0.0-beta2
Descrição
O software não valida nem substitui os campos
cluster name e cluster node em mensagens FlatBuffer de início de sincronização de inventário (inventory-sync Start), validando apenas o agentid em relação à identidade do agente autenticado. Isso permite que um agente registrado com baixos privilégios falsifique a atribuição de cluster em documentos de vulnerabilidade e inventário indexados, forjando valores de wazuh.cluster.name e influenciando o prefixo do id do documento. Em implantações de múltiplos clusters com indexador compartilhado, isso pode levar ao envenenamento de registros de outro cluster caso ocorram colisões de IDs numéricos de agentes, ou à adulteração de registros de inventário.Recomendações
Atualize para a versão 5.0.0-beta3.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh