CVE-2026-56699 Critical CVSS 10.0/10

đź”´ CVE-2026-56699: Critical Schwachstelle

CVE-2026-56699
10.0/10
Critical
Nein
Various
Network

„`html




CVE-2026-56699 – Wazuh Manager NDJSON Injection

Zusammenfassung

CVE-2026-56699 beschreibt eine kritische Schwachstelle in Wazuh Manager vor Version 5.0.0-beta3. Die Vulnerabilität ermöglicht es angemeldeten Agenten, durch unzureichende Input-Validierung beliebige NDJSON-Operationen in OpenSearch-Bulk-Anfragen einzuschleusen. Dies führt zu einer Kompromittierung der SIEM-Integrität mit kritischen Auswirkungen auf Alerting und Datenbestand.

Betroffene Systeme

Betroffen sind alle Wazuh Manager-Installationen vor Version 5.0.0-beta3. Das Schwachstellenpotential ist agnostic gegenĂĽber dem Betriebssystem, da der Fehler in der zentralen Manager-Komponente liegt. Systeme mit integrierten OpenSearch-Instanzen sind besonders kritisch.

Technische Details

Die Vulnerabilität basiert auf unzureichendem Escaping des DataValue.index-Feldes beim Konstruieren von OpenSearch-Bulk-Requests. Enrolled Agents können manipulierte Indexpfade übermitteln, die neue NDJSON-Operationen (delete, index, update) injizieren. Diese werden unter den Admin-Credentials des Managers ausgeführt.

Angriffsszenario: Ein Agent sendet Daten mit speziell formatierten Feldwerten. Der Manager behandelt diese als Teil der bulk-API, anstatt sie als Payload zu escapen. Dadurch können Shadow-Operationen ausgeführt werden, die:

  • Sicherheitsrelevante Dokumente und Alerts löschen
  • Audit-Logs manipulieren
  • Cross-Agent-State-Ă„nderungen erzwingen

Empfohlene Massnahmen

Sofortmassnahmen:

  • Agenten mit eingeschränkten Permissions betreiben
  • Netzwerk-Segmentierung zwischen Manager und Agents verstärken
  • OpenSearch-Audit-Logging aktivieren und intensiv monitoren
  • Verdächtige Bulk-Operationen in Logs prĂĽfen

Langfristig: Update auf Version 5.0.0-beta3 oder höher durchführen, sobald verfügbar.

Bewertung

CVSS 10.0 (Critical): Maximale Severity aufgrund von Netzwerk-Vektorisierbarkeit, fehlender Authentifizierung auf Agent-Ebene, vollständiger Kompromittierbarkeit von Confidentiality, Integrity und Availability. Die Schwachstelle erfordert dringende Mitigation und ist derzeit ohne Patch zu bewerten.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-56699-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.07.2026
Alle CVEs ansehen