PT-2026-77252 · Wazuh · Wazuh

·

CVE-2026-74046

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 4.4.0 até 4.14.6
Descrição Um problema de negação de serviço existe na função fdecompress files() dentro de cluster.py. Pares de cluster autenticados que possuam uma chave Fernet de cluster válida podem causar exaustão de memória e interrupção do serviço no nó mestre ao fazer o upload de um arquivo de sincronização malicioso. Isso é realizado por meio de uma bomba zip, que é um arquivo pequeno e altamente compactado que se expande para um tamanho massivo quando descompactado, forçando o wazuh-clusterd a carregar a carga útil completa na memória devido à ausência de limites de tamanho para a descompactação.
Recomendações Atualize para a versão 4.14.7 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74046
GHSA-MR7J-W2M4-VW5J

Produtos afetados

Wazuh