PT-2026-98198 · Wazuh · Wazuh
CVE-2026-61811
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 3.8.0 até 4.14.6
Description
A função
getattributes() em src/os xml/os xml.c processa recursivamente atributos XML sem um limite de profundidade e aloca dois buffers locais grandes em cada quadro de pilha. Um agente inscrito pode enviar um evento do Windows EventChannel contendo um elemento com um número elevado de atributos para esgotar a pilha da thread de trabalho analysisd. Isso resulta em um segmentation fault—uma violação de acesso à memória que causa a interrupção do programa—e interrompe a ingestão de logs. O limite de profundidade na função ReadElem() não restringe o número de atributos em um único elemento, não prevenindo esta condição.Recommendations
Atualizar para a versão 4.14.7.
Exploit
Correção
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh