PT-2026-78512 · Wazuh · Wazuh
CVE-2026-48162
·
Publicado
2026-08-19
·
Atualizado
2026-08-25
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 4.0.0 até 4.14.5
Wazuh versões 5.0.0-beta1 até 5.0.0-beta2
Descrição
A função
DistributedAPI.send tmp file() em framework/wazuh/core/cluster/dapi/dapi.py junta um valor tmp file controlado por um invasor ao WAZUH PATH sem canonicalização ou confinamento. Um peer do cluster que possua a chave Fernet compartilhada pode usar travessia de diretório ou um caminho absoluto para fazer com que o mestre retorne qualquer arquivo legível através do canal do cluster. Por exemplo, a leitura de /var/ossec/api/configuration/security/private key.pem permite que o peer forje tokens de API REST de administrador offline e exerça privilégios administrativos sem a criação de uma conta.Recomendações
Atualizar para a versão 4.14.6.
Atualizar para a versão 5.0.0-beta3.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh