Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 버전 3.9.0 이상, 4.14.5 이전에서는 원격 공격자가 임의로 큰 페이로드 길이를 사용하여 제작된 메시지 헤더를 전송하여 클러스터 프로토콜 파서에서 메모리 고갈을 유발할 수 있습니다. 인증/복호화 전에 길이를 신뢰하고 메모리 할당에 직접 사용되므로 클러스터 서비스의 인증되지 않은 서비스 거부가 허용됩니다. 이 문제는 버전 4.14.5에서 해결되었습니다.
Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 버전 3.9.0 이상, 4.14.5 이전에서는 원격 공격자가 임의로 큰 페이로드 길이를 사용하여 제작된 메시지 헤더를 전송하여 클러스터 프로토콜 파서에서 메모리 고갈을 유발할 수 있습니다. 인증/복호화 전에 길이를 신뢰하고 메모리 할당에 직접 사용되므로 클러스터 서비스의 인증되지 않은 서비스 거부가 허용됩니다. 이 문제는 버전 4.14.5에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 65.00 |
VPI 공식 vpi-v1 기준