CVE-2026-25769
Wazuh क्लस्टर असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन के लिए संवेदनशील
- प्रकाशित
- 17 मार्च 2026
- अद्यतन
- 18 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wazuh एक मुफ़्त और ओपन सोर्स प्लेटफ़ॉर्म है जिसका उपयोग खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए किया जाता है। संस्करण 4.0.0 से 4.14.2 तक में अविश्वसनीय डेटा के डिसीरियलाइज़ेशन (Deserialization of Untrusted Data) के कारण रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है। क्लस्टर मोड (मास्टर/वर्कर आर्किटेक्चर) का उपयोग करने वाली सभी Wazuh तैनातियाँ और ऐसा कोई भी संगठन जिसके पास समझौता किया गया वर्कर नोड है (जैसे, प्रारंभिक पहुँच, आंतरिक खतरे, या सप्लाई चेन हमले के माध्यम से), प्रभावित हैं। एक हमलावर जो वर्कर नोड तक पहुँच प्राप्त करता है (किसी भी माध्यम से), वह रूट विशेषाधिकारों के साथ मास्टर नोड पर पूर्ण RCE प्राप्त कर सकता है। संस्करण 4.14.3 इस समस्या को ठीक करता है।
स्रोत
5वाज़ुह क्लस्टर में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन
- CVE-2026-25769एक्सप्लॉइट
CVE-2026-25769
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।