PT-2026-82836 · Wazuh · Wazuh
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 4.14.0 through 4.14.6
Description
Um usuário de API com baixos privilégios pode acessar a chave do cluster em texto claro por meio de um endpoint de configuração que falha ao redigir informações sensíveis. Embora a API REST normalmente utilize um controle de mascaramento chamado
mask sensitive config para ocultar campos como authd.pass e cluster.key de usuários sem permissões de update-config, o endpoint 'GET /cluster/local/config' não implementa esse controle. Este endpoint, que utiliza a função read config wrapper, requer apenas permissões de cluster:read. Consequentemente, contas com as funções readonly ou cluster readonly podem recuperar a chave real do cluster. Como essa chave é usada para autenticar e criptografar o tráfego entre os nós do cluster, sua divulgação pode facilitar cadeias de execução remota de código entre pares do cluster.Recommendations
Atualizar para a versão 4.14.
Restringir o acesso ao endpoint 'GET /cluster/local/config' para usuários com as funções
readonly ou cluster readonly até que a atualização seja aplicada.Exploit
Correção
RCE
Insufficiently Protected Credentials
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wazuh