Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 버전 4.4.0부터 버전 4.14.4 이전까지 Wazuh의 클러스터 동기화 추출 루틴에 있는 경로 탐색 취약점으로 인해 인증된 클러스터 피어가 다른 클러스터 노드의 의도된 추출 디렉터리 외부에 임의 파일을 쓸 수 있습니다. 이는 Wazuh 구성 요소에 의해 로드된 Python 모듈을 덮어써서 Wazuh 서비스 컨텍스트에서 코드 실행으로 확대될 수 있습니다(개념 증명 가능)
Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 버전 4.4.0부터 버전 4.14.4 이전까지 Wazuh의 클러스터 동기화 추출 루틴에 있는 경로 탐색 취약점으로 인해 인증된 클러스터 피어가 다른 클러스터 노드의 의도된 추출 디렉터리 외부에 임의 파일을 쓸 수 있습니다. 이는 Wazuh 구성 요소에 의해 로드된 Python 모듈을 덮어쓰기하여 Wazuh 서비스 컨텍스트에서 코드 실행으로 확대될 수 있습니다(별도 첨부 파일로 제공되는 개념 증명). 클러스터 데몬이 높은 권한으로 실행되는 배포에서는 시스템 수준 손상이 가능합니다. 이 문제는 버전 4.14.4에서 패치되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 90.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 90.00 |
VPI 공식 vpi-v1 기준