CVE-2026-25770
वज़ुह में क्लस्टर प्रोटोकॉल फ़ाइल राइट के माध्यम से रूट तक विशेषाधिकार वृद्धि की भेद्यता है
- प्रकाशित
- 17 मार्च 2026
- अद्यतन
- 18 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wazuh एक मुफ्त और ओपन सोर्स प्लेटफ़ॉर्म है जिसका उपयोग खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए किया जाता है। संस्करण 3.9.0 से शुरू होकर संस्करण 4.14.3 से पहले, Wazuh Manager के क्लस्टर सिंक्रोनाइज़ेशन प्रोटोकॉल में एक विशेषाधिकार वृद्धि भेद्यता मौजूद है। `wazuh-clusterd` सेवा प्रमाणित नोड्स को `wazuh` सिस्टम उपयोगकर्ता की अनुमतियों के साथ मैनेजर की फ़ाइल सिस्टम में मनमानी फ़ाइलें लिखने की अनुमति देती है। असुरक्षित डिफ़ॉल्ट अनुमतियों के कारण, `wazuh` उपयोगकर्ता के पास मैनेजर की मुख्य कॉन्फ़िगरेशन फ़ाइल (`/var/ossec/etc/ossec.conf`) तक लेखन पहुंच है। `ossec.conf` को अधिलेखित करने के लिए क्लस्टर प्रोटोकॉल का लाभ उठाकर, एक हमलावर एक दुर्भावनापूर्ण `<localfile>` कमांड ब्लॉक इंजेक्ट कर सकता है। `wazuh-logcollector` सेवा, जो रूट के रूप में चलती है, इस कॉन्फ़िगरेशन को पार्स करती है और इंजेक्ट किए गए कमांड को निष्पादित करती है। यह श्रृंखला एक हमलावर को क्लस्टर क्रेडेंशियल्स के साथ पूर्ण रूट रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है, जो न्यूनतम विशेषाधिकार के सिद्धांत का उल्लंघन करती है और इच्छित सुरक्षा मॉडल को दरकिनार करती है। संस्करण 4.14.3 इस समस्या को ठीक करता है।
स्रोत
1Wazuh क्लस्टर कमजोरियों CVE-2026-25769 और CVE-2026-25770 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स, जो असुरक्षित डिसीरियलाइज़ेशन और फ़ाइल ओवरराइट के माध्यम से रिमोट कोड एक्ज़ीक्यूशन और प्रिविलेज एस्केलेशन प्रदर्शित करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।