JVNDB-2026-008314 | |
Wazuh Inc.のWazuhにおける複数の脆弱性 | |
| 概要 | |
Wazuhは、脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン3.9.0から4.14.3未満までの間に、Security Configuration Assessment(SCA)デコーダー(`wazuh-analysisd`)に複数のスタックベースのバッファオーバーフロー脆弱性が存在していました。固定サイズ128バイトのバッファに対して、浮動小数点数(`%lf`)のフォーマット指定子を用いた`sprintf`の使用により、リモート攻撃者がスタックをオーバーフローさせることが可能です。特別に細工されたJSONイベントがこのオーバーフローを引き起こし、サービス拒否(クラッシュ)またはWazuhマネージャ上での潜在的なリモートコード実行(RCE)を引き起こす可能性があります。脆弱性は`/src/analysisd/decoders/security_configuration_assessment.c`の`FillScanInfo`および`FillCheckEventInfo`関数内に存在します。複数箇所で、JSONイベントからの数値の文字列表現を格納するために128バイトのバッファ(`char value[OS_SIZE_128];`)がスタック上に割り当てられています。コードは数値が整数か倍精度浮動小数点数かを判別し、倍精度浮動小数点数の場合は`sprintf(value, "%lf", ...)`を用いて変換を行います。この`sprintf`呼び出しにはバッファサイズの制限がありません。例えば、`1.0e150`のような大きな指数を持つ浮動小数点数が与えられると、`sprintf`はその完全な文字列表現("1"に続く150個のゼロ)を書き込もうとし、128バイトのバッファを超えてスタックを破損させます。この問題はバージョン4.14.3で修正されました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.2 (重要) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Wazuh Inc. | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
GitHub | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/03/17 |
| 登録日 | 2026/03/24 |
| 最終更新日 | 2026/03/24 |



