Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25790

Опубликовано: 17 мар. 2026
Источник: nvd
CVSS3: 4.9
CVSS3: 7.2
EPSS Низкий

Описание

Wazuh is a free and open source platform used for threat prevention, detection, and response. Starting in version 3.9.0 and prior to version 4.14.3, multiple stack-based buffer overflows exist in the Security Configuration Assessment (SCA) decoder (wazuh-analysisd). The use of sprintf with a floating-point (%lf) format specifier on a fixed-size 128-byte buffer allows a remote attacker to overflow the stack. A specially crafted JSON event can trigger this overflow, leading to a denial of service (crash) or potential RCE on the Wazuh manager. The vulnerability is located in /src/analysisd/decoders/security_configuration_assessment.c, within the FillScanInfo and FillCheckEventInfo functions. In multiple locations, a 128-byte buffer (char value[OS_SIZE_128];) is allocated on the stack to hold the string representation of a number from a JSON event. The code checks if the number is an integer or a double. If it's a double, it uses sprintf(value, "%lf", ...) to perform the co

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wazuh:wazuh:*:*:*:*:*:*:*:*
Версия от 3.9.0 (включая) до 4.14.3 (исключая)

EPSS

Процентиль: 31%
0.00389
Низкий

4.9 Medium

CVSS3

7.2 High

CVSS3

Дефекты

CWE-121

Связанные уязвимости

CVSS3: 4.9
fstec
5 месяцев назад

Уязвимость декодера Security Configuration Assessment (SCA) платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

EPSS

Процентиль: 31%
0.00389
Низкий

4.9 Medium

CVSS3

7.2 High

CVSS3

Дефекты

CWE-121