PT-2026-78513 · Wazuh · Wazuh
CVE-2026-49441
·
Publicado
2026-05-22
·
Atualizado
2026-08-19
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 4.3.0 até 4.14.5
Wazuh versões 5.0.0-beta1 até 5.0.0-beta2
Description
A função
process files from worker() em framework/wazuh/core/cluster/master.py confia em uma chave file path controlada por um peer proveniente de files metadata.json. O destino é unido ao WAZUH PATH sem a verificação de que permanece dentro do diretório selecionado por cluster item key. Um peer do cluster que possua a chave Fernet compartilhada pode fazer o upload de um arquivo compactado manipulado para sobrescrever arquivos sensíveis de segurança, como /var/ossec/etc/ossec.conf. A substituição do ossec.conf permite a configuração de comandos executados como root, o que pode levar à execução de código após a reinicialização do serviço.Recommendations
Atualizar para a versão 4.14.6.
Atualizar para a versão 5.0.0-beta3.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh