[TLP:CLEAR] Wazuh Manager opravuje 1 zraniteľnosť

Wazuh verziou 4.11.0 opravuje zraniteľnosť v produkte Wazuh Manager [1].

Wazuh Manager - buffer overflow (CVE-2025-59938)
CVSS 6.5 (Medium)

Autentizovanému vzdialenému útočníkovi je kvôli nesprávnemu spracovávaniu XML prvkov umožnené vykonať DoS útok. PoC skript je možné nájsť na [1].

Zraniteľnosť sa nachádza v produkte Wazuh Manager vo verziách >=3.8.0 AND <4.11.0.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 26. 9. 2025.


Za CESNET-CERTS Martin Krajči dňa 30. 9. 2025.

CESNET-CERTS Logo