PT-2026-98198 · Wazuh · Wazuh

CVE-2026-61811

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 3.8.0 até 4.14.6
Description A função getattributes() em src/os xml/os xml.c processa recursivamente atributos XML sem um limite de profundidade e aloca dois buffers locais grandes em cada quadro de pilha. Um agente inscrito pode enviar um evento do Windows EventChannel contendo um elemento com um número elevado de atributos para esgotar a pilha da thread de trabalho analysisd. Isso resulta em um segmentation fault—uma violação de acesso à memória que causa a interrupção do programa—e interrompe a ingestão de logs. O limite de profundidade na função ReadElem() não restringe o número de atributos em um único elemento, não prevenindo esta condição.
Recommendations Atualizar para a versão 4.14.7.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61811
GHSA-9WV5-7QWX-M9W5

Produtos afetados

Wazuh