PT-2026-77252 · Wazuh · Wazuh
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 4.4.0 até 4.14.6
Descrição
Um problema de negação de serviço existe na função
fdecompress files() dentro de cluster.py. Pares de cluster autenticados que possuam uma chave Fernet de cluster válida podem causar exaustão de memória e interrupção do serviço no nó mestre ao fazer o upload de um arquivo de sincronização malicioso. Isso é realizado por meio de uma bomba zip, que é um arquivo pequeno e altamente compactado que se expande para um tamanho massivo quando descompactado, forçando o wazuh-clusterd a carregar a carga útil completa na memória devido à ausência de limites de tamanho para a descompactação.Recomendações
Atualize para a versão 4.14.7 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh