PT-2026-78513 · Wazuh · Wazuh

CVE-2026-49441

·

Publicado

2026-05-22

·

Atualizado

2026-08-19

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 4.3.0 até 4.14.5 Wazuh versões 5.0.0-beta1 até 5.0.0-beta2
Description A função process files from worker() em framework/wazuh/core/cluster/master.py confia em uma chave file path controlada por um peer proveniente de files metadata.json. O destino é unido ao WAZUH PATH sem a verificação de que permanece dentro do diretório selecionado por cluster item key. Um peer do cluster que possua a chave Fernet compartilhada pode fazer o upload de um arquivo compactado manipulado para sobrescrever arquivos sensíveis de segurança, como /var/ossec/etc/ossec.conf. A substituição do ossec.conf permite a configuração de comandos executados como root, o que pode levar à execução de código após a reinicialização do serviço.
Recommendations Atualizar para a versão 4.14.6. Atualizar para a versão 5.0.0-beta3.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12056
CVE-2026-49441
GHSA-3V57-HGVJ-3VJ2

Produtos afetados

Wazuh