Wazuh - CVE-2026-67308

Date de publication :

Il s'agit d'une vulnérabilité dans les workflows GitHub Actions utilisés par le projet Wazuh.

Wazuh est une plateforme open source de supervision de sécurité permettant la détection de menaces, l'analyse de journaux et la surveillance des postes de travail et serveurs.

Une faiblesse dans le traitement du fichier VERSION.json permet l'injection de commandes système lors de l'exécution automatisée de certains workflows GitHub Actions.

Elle permet à un attaquant d'exécuter des commandes arbitraires et d'accéder potentiellement à des secrets tels que GITHUB_TOKEN ou des identifiants AWS stockés sur les runners affectés.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Exécution de code arbitraire (à distance)
•   Élévation de privilèges
•   Atteinte à la confidentialité des données
•   Atteinte à l'intégrité des données

Exploitation

La vulnérabilité exploitée est du type
CWE-78 : Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Une preuve de concept est disponible en sources ouvertes.

Systèmes ou composants affectés

Wazuh antérieur au commit 44bf114d2f4901aa82ecbb9e5b0780f7c3ca5263

Solutions ou recommandations

Mettre à jour les workflows Wazuh vers la version intégrant le correctif 44bf114d2f4901aa82ecbb9e5b0780f7c3ca5263 ou une version ultérieure.