PT-2026-77249 · Wazuh · Wazuh

·

CVE-2026-74038

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 4.0.0 até 4.14.5
Description Um invasor remoto não autenticado pode causar a negação de serviço ao registrar um agente usando um nome de sequência de pontos, como .., através da porta de registro. Isso ocorre devido à validação insuficiente na função OS IsValidName() e concatenação de caminho insegura na função delete diff(). Essas falhas permitem a travessia de caminho para o diretório de fila pai, resultando na remoção de seus subdiretórios e no desligamento de todos os serviços, que então exigem recuperação manual.
Recommendations Atualize para a versão 4.14.6 ou posterior.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74038
GHSA-573W-MQW4-JVMR

Produtos afetados

Wazuh