[TLP:CLEAR] Wazuh Manager opravuje 1 zraniteľnosť
Wazuh verziou 4.11.0 opravuje zraniteľnosť v produkte Wazuh Manager [1].
Autentizovanému vzdialenému útočníkovi je kvôli nesprávnemu spracovávaniu XML prvkov umožnené vykonať DoS útok. PoC skript je možné nájsť na [1].
Zraniteľnosť sa nachádza v produkte Wazuh Manager vo verziách >=3.8.0 AND <4.11.0.
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Viac informácií:
- CVE-2025-59938 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-122: Heap-based Buffer Overflow at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 26. 9. 2025.
Za CESNET-CERTS Martin Krajči dňa 30. 9. 2025.