Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-24016

Wazuh Server

Hersteller: Wazuh
9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Wazuh Server, dem zentralen Bestandteil der quelloffenen Plattform Wazuh für Bedrohungserkennung und -abwehr. Die verteilte API (DistributedAPI) überträgt ihre Parameter als JSON und wandelt sie auf der Gegenseite wieder in Objekte um. Diese Deserialisierung erfolgt unsicher: Gelingt es einem Angreifer, ein nicht bereinigtes Wörterbuch in eine API-Anfrage oder -Antwort einzuschleusen, kann er eine präparierte Ausnahmebehandlung vortäuschen und darüber beliebigen Python-Code zur Ausführung bringen. Im Ergebnis lässt sich aus der Ferne Schadcode auf dem Wazuh Server ausführen. Auslösen kann den Angriff jeder mit API-Zugriff – etwa über ein übernommenes Dashboard oder einen kompromittierten Server im Cluster –, in bestimmten Konfigurationen sogar ein kompromittierter Agent. Da der Wazuh Server sicherheitskritische Aufgaben übernimmt und Daten vieler überwachter Systeme zusammenführt, wiegt eine Übernahme besonders schwer.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten Sie die Nutzung des betroffenen Produkts einstellen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.