PT-2026-78511 · Wazuh · Wazuh

CVE-2026-48024

·

Publicado

2026-05-20

·

Atualizado

2026-08-21

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 4.0.0 até 4.14.5 Wazuh versões 5.0.0-beta1 até 5.0.0-beta2
Descrição Existe um problema onde a função cluster.unmerge info() em framework/wazuh/core/cluster/cluster.py constrói caminhos usando valores de merge type e name controlados por pares em um arquivo de sincronização mesclado. Além disso, a função process files from worker() em framework/wazuh/core/cluster/master.py não confina adequadamente o caminho resultante ao diretório de itens do cluster declarado. Um par do cluster que possua a chave Fernet compartilhada—uma chave de criptografia simétrica usada para troca segura de dados—pode utilizar a travessia de diretório via files metadata.json ou um cabeçalho de arquivo mesclado para sobrescrever arquivos críticos, como /var/ossec/etc/ossec.conf. A substituição deste arquivo de configuração pode configurar comandos executados como root, levando à execução de código quando os serviços do Wazuh são reiniciados.
Recomendações Atualizar para a versão 4.14.6. Atualizar para a versão 5.0.0-beta3.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12055
CVE-2026-48024
GHSA-GH4H-FX78-Q8XC

Produtos afetados

Wazuh