O Wazuh é uma plataforma de código aberto e livre usada para a prevenção, detecção e resposta de ameaças. A partir da versão 1.0.0 para a versão anterior 4.14.4, um WRITE baseado em pilhas fora de limites ocorre em GetAlertData, resultando em escrever um byte NULL exatamente 1 byte antes do início do buffer atribuído por strdup. Devido ao fluxo de subfluxo inteiro não assinado e embrulho aritmético do ponteiro, a gravação se aterra no offset - 1 do buffer, corrompendo metadados do pilha. Um ator malicioso pode potencialmente aproveitar este problema através de um agente comprometido para causar negação de serviço ou corrupção de pilha injetando um alerta especialmente criado no arquivo de registro de alertas monitorado pelo wazuh-logcollector. Este problema foi corrigido na versão 4.14.4. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 26204 foi publicado em 2026 - 04 - 29 T 18: 16: 04.820 Z e última modificação em 2026 - 06 - 17 T 10: 25: 56.253 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 124, CWE- 191.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: wazuh wazuh. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.