PT-2026-77250 · Wazuh · Wazuh

·

CVE-2026-74039

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 4.0.0 até 4.14.6 Wazuh versão 5.0.0-beta2
Description Atacantes autenticados com a opção allow run as habilitada podem causar a negação de serviço ao esgotar os recursos da CPU. Isso ocorre quando estruturas JSON com aninhamento arbitrariamente profundo são enviadas para o endpoint 'POST /security/user/authenticate/run as'. Ao enviar repetidamente corpos auth context malformados com profundidade de aninhamento ilimitada, a estrutura da API consome CPU excessiva, negando o serviço a outros consumidores da API.
Recommendations Atualize o Wazuh versões 4.0.0 até 4.14.6 para a versão 4.14.7. Atualize o Wazuh versão 5.0.0-beta2 para uma versão mais recente. Como medida de mitigação temporária, desabilite o recurso allow run as.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74039
GHSA-5VH8-34R8-Q74Q

Produtos afetados

Wazuh