PT-2026-78506 · Wazuh · Wazuh

CVE-2026-44254

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 1.0.0 até 4.14.5 Wazuh versões 5.0.0-beta1 e anteriores
Descrição Uma gravação fora dos limites da pilha (stack out-of-bounds write) ocorre no daemon remoted de nível root. A função HandleSecureMessage() em src/remoted/secure.c passa um ponteiro dentro de seu buffer de pilha para ReadSecMSG(), e src/os crypto/shared/msgs.c descompacta até OS MAXSTR bytes nesse deslocamento. Quando uma mensagem de agente criptografada na porta TCP 1514 expande para 65.536 bytes, a função os zlib uncompress() grava um byte nulo de terminação além do final do buffer de destino, o que pode causar a falha no processamento de mensagens e interromper as comunicações do agente.
Recomendações Atualize para a versão 4.14.6. Atualize para a versão 5.0.0-beta2.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44254
GHSA-9WM4-FP6C-HQGQ

Produtos afetados

Wazuh