PT-2026-78511 · Wazuh · Wazuh
CVE-2026-48024
·
Publicado
2026-05-20
·
Atualizado
2026-08-21
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 4.0.0 até 4.14.5
Wazuh versões 5.0.0-beta1 até 5.0.0-beta2
Descrição
Existe um problema onde a função
cluster.unmerge info() em framework/wazuh/core/cluster/cluster.py constrói caminhos usando valores de merge type e name controlados por pares em um arquivo de sincronização mesclado. Além disso, a função process files from worker() em framework/wazuh/core/cluster/master.py não confina adequadamente o caminho resultante ao diretório de itens do cluster declarado. Um par do cluster que possua a chave Fernet compartilhada—uma chave de criptografia simétrica usada para troca segura de dados—pode utilizar a travessia de diretório via files metadata.json ou um cabeçalho de arquivo mesclado para sobrescrever arquivos críticos, como /var/ossec/etc/ossec.conf. A substituição deste arquivo de configuração pode configurar comandos executados como root, levando à execução de código quando os serviços do Wazuh são reiniciados.Recomendações
Atualizar para a versão 4.14.6.
Atualizar para a versão 5.0.0-beta3.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh