PT-2026-35961 · Wazuh · Wazuh

Marius-Momeu

·

Publicado

2026-03-17

·

Atualizado

2026-04-30

·

CVE-2026-26204

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Wazuh versões 1.0.0 até 4.14.3
Descrição Ocorre uma gravação fora dos limites do heap (heap-based out-of-bounds WRITE) na função GetAlertData(). Isso é causado por um underflow de número inteiro não assinado e envelopamento de aritmética de ponteiro, resultando na gravação de um byte NULL exatamente 1 byte antes do início do buffer alocado por strdup, corrompendo assim os metadados do heap. Um ator malicioso com um agente comprometido pode explorar isso injetando um alerta especialmente criado no arquivo de log de alertas monitorado pelo wazuh-logcollector para causar corrupção de heap ou negação de serviço.
Recomendações Atualizar para a versão 4.14.4.

Exploit

Correção

DoS

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06589
CVE-2026-26204

Produtos afetados

Wazuh