Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-67308
CVSS 10.0 — CRITICO

CVE-2026-67308: Vulnerabilità Wazuh

Pubblicato il 2026-08-01 · Fonte: NVD NIST

CVE ID
CVE-2026-67308
CVSS Score
10.0
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-67308 è una shell injection presente nelle workflow di Wazuh, che consente agli attaccanti di eseguire comandi arbitrari sfruttando le GitHub Actions. Ciò avviene attraverso la creazione di file VERSION.json appositamente progettati per iniettare metacaratteri di shell nelle variabili d'ambiente, che vengono poi interpolate direttamente nei passaggi di esecuzione. Questa vulnerabilità non è ancora stata sfruttata attivamente e ha un punteggio CVSS di 10.0, classificata come critica.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari e ottenere l'accesso non autorizzato ai segreti, inclusi il token GITHUB e le credenziali AWS, su runner self-hosted. Ciò potrebbe portare a una compromissione significativa della sicurezza dei sistemi coinvolti.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è fondamentale aggiornare le workflow di Wazuh alla versione più recente disponibile. Inoltre, è consigliabile adottare pratiche di sicurezza robuste, come il controllo degli accessi e la validazione degli input, per prevenire abusi delle variabili d'ambiente e delle GitHub Actions. È anche importante monitorare costantemente i sistemi per rilevare eventuali attività sospette.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-67308?

La vulnerabilità CVE-2026-67308 è una shell injection presente nelle workflow di Wazuh che consente l'esecuzione di comandi arbitrari

Come si verifica l'attacco?

L'attacco avviene attraverso la creazione di file VERSION.json appositamente progettati per iniettare metacaratteri di shell nelle variabili d'ambiente

Come proteggersi da CVE-2026-67308?

Per proteggersi, è necessario aggiornare le workflow di Wazuh e adottare pratiche di sicurezza robuste, come il controllo degli accessi e la validazione degli input

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.