PT-2026-35966 · Wazuh · Wazuh
Alimezar
·
Publicado
2026-03-17
·
Atualizado
2026-04-30
·
CVE-2026-28221
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wazuh versões 4.8.0 até 4.14.3
Descrição
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe na função
print hex string() no wazuh-remoted. Isso ocorre ao formatar bytes controlados por um invasor usando sprintf() em plataformas onde o caractere é tratado como assinado e o código compilado estende o sinal dos bytes antes da chamada variádica. Por exemplo, bytes de entrada como 0xFF podem resultar na emissão de "ffffffff" em vez de "ff", levando a uma gravação fora dos limites de um buffer de pilha fixo de 2049 bytes. Este caminho é acessível remotamente via TCP/1514 antes da autenticação ou registro do agente, quando um prefixo de comprimento excessivo aciona o caminho de diagnóstico "unexpected message (hex)". Além disso, esse mesmo caminho não autenticado permite a amplificação remota de logs ao registrar dumps hexadecimais controlados por um invasor em /var/ossec/logs/ossec.log, o que pode consumir recursos de disco/IO e degradar a fidelidade do monitoramento.Recomendações
Atualizar para a versão 4.14.4.
Exploit
Correção
Stack Overflow
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wazuh