PT-2026-67287 · Wazuh · Wazuh

·

CVE-2026-67307

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 5.0.0-beta1 até 5.0.0-beta2
Descrição O software não valida nem substitui os campos cluster name e cluster node em mensagens FlatBuffer de início de sincronização de inventário (inventory-sync Start), validando apenas o agentid em relação à identidade do agente autenticado. Isso permite que um agente registrado com baixos privilégios falsifique a atribuição de cluster em documentos de vulnerabilidade e inventário indexados, forjando valores de wazuh.cluster.name e influenciando o prefixo do id do documento. Em implantações de múltiplos clusters com indexador compartilhado, isso pode levar ao envenenamento de registros de outro cluster caso ocorram colisões de IDs numéricos de agentes, ou à adulteração de registros de inventário.
Recomendações Atualize para a versão 5.0.0-beta3.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67307
GHSA-JV5P-FHWH-9W55

Produtos afetados

Wazuh