Origine : bjCSIRT
Numéro : 2026/ALERTE/077
APERÇU :
Une vulnérabilité critique affectant les workflows GitHub Actions de Wazuh permettrait à un acteur malveillant d’exécuter des commandes arbitraires sur les environnements d’intégration continue.
DESCRIPTION
Wazuh est une plateforme de sécurité open source conçue pour la détection des menaces et la gestion des incidents. Grâce à ses agents, Wazuh collecte et analyse les données de sécurité, permettant une détection proactive des menaces et une réponse rapide aux incidents.
Cette solution est affectée par une vulnérabilité libellée CVE-2026-67308, résultant d’une faiblesse dans le traitement du fichier VERSION.json. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant, non authentifié, d’exécuter des commandes à distance sur les systèmes affectés, et d’accéder potentiellement à des secrets tels que le GITHUB_TOKEN ou des identifiants AWS stockés sur les runners affectés.
Cette vulnérabilité est classée critique avec un score de sévérité de 10.0 selon CVSS v3.1.
IMPACT
- Exécution de code arbitraire à distance ;
- Atteinte à la confidentialité des données ;
- Atteinte à l’intégrité des données.
SYSTEMES AFFECTÉS
Workflow Wazuh antérieur à la version 44bf114d2f4901aa82ecbb9e5b0780f7c3ca5263.
MESURES À PRENDRE :
Mettre à jour les Workflows Wazuh vers la version 44bf114d2f4901aa82ecbb9e5b0780f7c3ca5263 intégrant le correctif ou une version ultérieure.
RÉFÉRENCES :
