PT-2025-44314 · Wazuh · Wazuh

Publicado

2025-01-23

·

Atualizado

2025-11-01

·

CVE-2025-62786

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Wazuh anteriores à 4.10.2
Descrição O Wazuh, uma plataforma gratuita e de código aberto para prevenção, detecção e resposta a ameaças, contém uma vulnerabilidade de escrita fora dos limites baseada em heap na função decode win permissions. Esta falha permite que um agente comprometido potencialmente execute código remotamente no gerenciador Wazuh ao enviar uma mensagem especialmente elaborada. A explorabilidade deste problema depende dos detalhes específicos do alocador de heap. Um atacante que consiga elaborar e enviar uma mensagem de agente para o gerenciador Wazuh pode conseguir realizar a execução remota de código. O problema envolve a escrita de um byte NULL 2 bytes antes do início do buffer alocado para decoded it.
Recomendações Atualize para a versão 4.10.2 ou posterior do Wazuh.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14484
CVE-2025-62786
GHSA-2C8R-P6R5-XXMR

Produtos afetados

Wazuh