Wazuh - CVE-2026-67308
Date de publication :
Il s'agit d'une vulnérabilité dans les workflows GitHub Actions utilisés par le projet Wazuh.
Wazuh est une plateforme open source de supervision de sécurité permettant la détection de menaces, l'analyse de journaux et la surveillance des postes de travail et serveurs.
Une faiblesse dans le traitement du fichier VERSION.json permet l'injection de commandes système lors de l'exécution automatisée de certains workflows GitHub Actions.
Elle permet à un attaquant d'exécuter des commandes arbitraires et d'accéder potentiellement à des secrets tels que GITHUB_TOKEN ou des identifiants AWS stockés sur les runners affectés.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
• Exécution de code arbitraire (à distance)
• Élévation de privilèges
• Atteinte à la confidentialité des données
• Atteinte à l'intégrité des données
Exploitation
CWE-78 : Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Une preuve de concept est disponible en sources ouvertes.
Systèmes ou composants affectés
Wazuh antérieur au commit 44bf114d2f4901aa82ecbb9e5b0780f7c3ca5263