PT-2026-78506 · Wazuh · Wazuh
CVE-2026-44254
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 1.0.0 até 4.14.5
Wazuh versões 5.0.0-beta1 e anteriores
Descrição
Uma gravação fora dos limites da pilha (stack out-of-bounds write) ocorre no daemon remoted de nível root. A função
HandleSecureMessage() em src/remoted/secure.c passa um ponteiro dentro de seu buffer de pilha para ReadSecMSG(), e src/os crypto/shared/msgs.c descompacta até OS MAXSTR bytes nesse deslocamento. Quando uma mensagem de agente criptografada na porta TCP 1514 expande para 65.536 bytes, a função os zlib uncompress() grava um byte nulo de terminação além do final do buffer de destino, o que pode causar a falha no processamento de mensagens e interromper as comunicações do agente.Recomendações
Atualize para a versão 4.14.6.
Atualize para a versão 5.0.0-beta2.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wazuh