PT-2025-44314 · Wazuh · Wazuh
Publicado
2025-01-23
·
Atualizado
2025-11-01
·
CVE-2025-62786
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Wazuh anteriores à 4.10.2
Descrição
O Wazuh, uma plataforma gratuita e de código aberto para prevenção, detecção e resposta a ameaças, contém uma vulnerabilidade de escrita fora dos limites baseada em heap na função
decode win permissions. Esta falha permite que um agente comprometido potencialmente execute código remotamente no gerenciador Wazuh ao enviar uma mensagem especialmente elaborada. A explorabilidade deste problema depende dos detalhes específicos do alocador de heap. Um atacante que consiga elaborar e enviar uma mensagem de agente para o gerenciador Wazuh pode conseguir realizar a execução remota de código. O problema envolve a escrita de um byte NULL 2 bytes antes do início do buffer alocado para decoded it.Recomendações
Atualize para a versão 4.10.2 ou posterior do Wazuh.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wazuh