PT-2026-78504 · Wazuh · Wazuh Manager
CVE-2026-44252
·
Publicado
2026-04-15
·
Atualizado
2026-08-21
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Wazuh Manager versões 4.0.0 até 4.14.4
Descrição
Um usuário de API de apenas leitura com privilégios baixos e permissão
manager:read pode recuperar a chave do cluster do elemento ossec.conf através do endpoint 'GET /manager/configuration?raw=true'. Um invasor com acesso de rede à porta TCP 1516 pode usar essa chave Fernet (uma chave de criptografia simétrica usada para transmissão segura de dados) exposta para se passar por um worker do cluster. Ao enviar requisições de API distribuídas com rbac permissions controladas pelo invasor e rbac mode definido como black, o invasor pode explorar a confiança do mestre no contexto de autorização fornecido pelo worker. Isso permite a criação de usuários, atribuição de funções de administrador, acesso a credenciais e tokens de API, modificação de configuração e execução de ações em todos os agentes.Recomendações
Atualizar para a versão 4.14.5.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh Manager