Wazuh: PoC pubblico per lo sfruttamento della CVE-2026-71540

Imported from official source

Advisory

Cybersecurity Classified by Officially

Wazuh: PoC pubblico per lo sfruttamento della CVE-2026-71540

Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-71540 – già sanata dal vendor – presente in Wazuh, piattaforma open-source con funzionalità di Security Information and Event Management (SIEM) e Extended Detection and Response (XDR).

  • Wazuh, versioni dalla 3.9.0 alla 4.14.7 (esclusa)
  • Disponibile un Proof of Concept (PoC) per lo sfruttamento della CVE-2026-71540 – già sanata dal vendor – presente in Wazuh, piattaforma open-source con funzionalità di Security Information and Event Management (SIEM) e Extended Detection and Response (XDR).

    Tale vulnerabilità, di tipo "Pre-authentication Memory Exhaustion" e con score CVSS v3.1 pari a 7.5, è causata da un errato ordine delle operazioni nel parsing del protocollo cluster di Wazuh. In particolare, il processo wazuh-clusterd, nel modulo framework/wazuh/core/cluster/common.py, legge l'header del protocollo cluster (20 byte) e utilizza immediatamente il campo che indica la dimensione del payload per allocare in memoria un buffer della dimensione dichiarata, prima di verificare l'autenticità del peer tramite la decifratura Fernet. Di conseguenza, un host non autenticato può dichiarare una dimensione di payload arbitrariamente elevata (fino a 256 MiB), inducendo il server ad allocare memoria senza che sia stata ancora effettuata alcuna validazione dell'origine della connessione. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità per causare un progressivo esaurimento della memoria disponibile, tramite l'avvio simultaneo di un elevato numero di connsessioni TCP mantenute appositamente attive ed incomplete. L'assenza di meccanismi di limitazione delle connessioni per sorgente consente infatti di amplificare il consumo di risorse, con possibili impatti sulla disponibilità del servizio, sulla sincronizzazione del cluster, sull'inoltro distribuito delle API e, nei casi più gravi, sulla stabilità del processo wazuh-clusterd.

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.acn.gov.it/portale/w/wazuh-poc-pubblico-per-lo-sfruttamento-della-cve-2026-71540

    Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Agenzia per la Cybersicurezza Nazionale — imported from official source
    Official source
    https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
    Imported
    September 25, 2026 12:30
    Versions
    1 recorded
    Identity
    https://www.acn.gov.it/portale/w/wazuh-poc-pubblico-per-lo-sfruttamento-della-cve-2026-...

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.