Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 버전 4.0.0~4.10.3 및 4.11.0~4.14.4에서는 논리 결함이 Wazuh Manager의 등록 데몬(authd) 및 동기화 데몬(원격)에 영향을 미칩니다. authd 프로세스를 사용하면 에이전트가 등록 중에 그룹을 선택할 수 있지만 "..."와 같은 경로 순회 시퀀스는 필터링되지 않습니다. 관리자가 wopendir()을 사용하여 그룹 디렉터리를 확인하는 동안 ".." 시퀀스는 상위 디렉터리를 참조합니다.
Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 버전 4.0.04.10.3 및 4.11.04.14.4에서는 논리 결함이 Wazuh Manager의 등록 데몬(authd) 및 동기화 데몬(원격)에 영향을 미칩니다. authd 프로세스를 사용하면 에이전트가 등록 중에 그룹을 선택할 수 있지만 "..."와 같은 경로 순회 시퀀스는 필터링하지 않습니다. 관리자가 wopendir()을 사용하여 그룹 디렉터리를 확인하는 동안 ".." 시퀀스는 상위 디렉터리(/var/ossec/etc)를 참조하여 유효성 검사를 통과할 수 있습니다. 악성 그룹이 허용되어 관리자의 글로벌 데이터베이스에 저장된 후 원격 프로세스는 이 확인되지 않은 값을 사용하여 에이전트 구성 동기화를 위한 경로를 구축합니다. 결과적으로 client.keys, ossec.conf 및 내부 인증서와 같은 /var/ossec/etc의 민감한 파일이 에이전트의 공유 구성 스트림에 포함되어 공격자에게 노출됩니다. 이 문제는 버전 4.10.4 및 4.14.5에서 해결되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준