Pubblicato il 2026-08-01 · Fonte: NVD NIST
La vulnerabilità CVE-2026-67308 è una shell injection presente nelle workflow di Wazuh, che consente agli attaccanti di eseguire comandi arbitrari sfruttando le GitHub Actions. Ciò avviene attraverso la creazione di file VERSION.json appositamente progettati per iniettare metacaratteri di shell nelle variabili d'ambiente, che vengono poi interpolate direttamente nei passaggi di esecuzione. Questa vulnerabilità non è ancora stata sfruttata attivamente e ha un punteggio CVSS di 10.0, classificata come critica.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari e ottenere l'accesso non autorizzato ai segreti, inclusi il token GITHUB e le credenziali AWS, su runner self-hosted. Ciò potrebbe portare a una compromissione significativa della sicurezza dei sistemi coinvolti.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è fondamentale aggiornare le workflow di Wazuh alla versione più recente disponibile. Inoltre, è consigliabile adottare pratiche di sicurezza robuste, come il controllo degli accessi e la validazione degli input, per prevenire abusi delle variabili d'ambiente e delle GitHub Actions. È anche importante monitorare costantemente i sistemi per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-67308 è una shell injection presente nelle workflow di Wazuh che consente l'esecuzione di comandi arbitrari
L'attacco avviene attraverso la creazione di file VERSION.json appositamente progettati per iniettare metacaratteri di shell nelle variabili d'ambiente
Per proteggersi, è necessario aggiornare le workflow di Wazuh e adottare pratiche di sicurezza robuste, come il controllo degli accessi e la validazione degli input
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.