PT-2026-78512 · Wazuh · Wazuh

CVE-2026-48162

·

Publicado

2026-08-19

·

Atualizado

2026-08-25

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 4.0.0 até 4.14.5 Wazuh versões 5.0.0-beta1 até 5.0.0-beta2
Descrição A função DistributedAPI.send tmp file() em framework/wazuh/core/cluster/dapi/dapi.py junta um valor tmp file controlado por um invasor ao WAZUH PATH sem canonicalização ou confinamento. Um peer do cluster que possua a chave Fernet compartilhada pode usar travessia de diretório ou um caminho absoluto para fazer com que o mestre retorne qualquer arquivo legível através do canal do cluster. Por exemplo, a leitura de /var/ossec/api/configuration/security/private key.pem permite que o peer forje tokens de API REST de administrador offline e exerça privilégios administrativos sem a criação de uma conta.
Recomendações Atualizar para a versão 4.14.6. Atualizar para a versão 5.0.0-beta3.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48162
GHSA-R6F5-H662-8FFC

Produtos afetados

Wazuh