CVE-2026-25770
Wazuh には、クラスタープロトコルのファイル書き込みを介した Root への権限昇格の脆弱性があります
- 公開済み
- 2026/03/17
- 更新済み
- 2026/03/18
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 59.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Wazuhは、脅威の予防、検出、および対応に使用される無料のオープンソースプラットフォームです。バージョン3.9.0以降、バージョン4.14.3より前のバージョンにおいて、Wazuh Managerのクラスター同期プロトコルに権限昇格の脆弱性が存在します。`wazuh-clusterd`サービスは、認証されたノードが`wazuh`システムユーザーの権限でマネージャーのファイルシステムに任意のファイルを書き込むことを許可します。安全でないデフォルトの権限設定により、`wazuh`ユーザーはマネージャーのメイン設定ファイル(`/var/ossec/etc/ossec.conf`)への書き込みアクセス権を持ちます。クラスタープロトコルを利用して`ossec.conf`を上書きすることで、攻撃者は悪意のある`<localfile>`コマンドブロックを注入できます。rootとして実行される`wazuh-logcollector`サービスは、この設定を解析し、注入されたコマンドを実行します。この連鎖により、クラスター認証情報を持つ攻撃者は完全なRootリモートコード実行を達成でき、最小権限の原則に違反し、意図されたセキュリティモデルを回避します。バージョン4.14.3でこの問題は修正されています。
ソース
1Wazuhクラスタの脆弱性CVE-2026-25769およびCVE-2026-25770に対する概念実証エクスプロイト。安全でないデシリアライゼーションとファイル上書きを介したリモートコード実行と権限昇格を実証します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。