CVE-2023-42463

Wazuh is a free and open source platform used for threat prevention, detection, and response. This bug introduced a stack overflow hazard that could allow a local privilege escalation. This vulnerability was patched in version 4.5.3.
Configurations

Configuration 1 (hide)

cpe:2.3:a:wazuh:wazuh:*:*:*:*:*:*:*:*

History

25 Jan 2024, 16:09

Type Values Removed Values Added
CPE cpe:2.3:a:wazuh:wazuh:*:*:*:*:*:*:*:*
First Time Wazuh
Wazuh wazuh
Summary
  • (es) Wazuh es una plataforma gratuita y de código abierto que se utiliza para la prevención, detección y respuesta a amenazas. Este error introdujo peligro por desbordamiento de pila que podría permitir una escalada de privilegios locales. Esta vulnerabilidad fue parcheada en la versión 4.5.3.
CVSS v2 : unknown
v3 : 7.4
v2 : unknown
v3 : 7.8
References () https://github.com/wazuh/wazuh/security/advisories/GHSA-27p5-32pp-r58r - () https://github.com/wazuh/wazuh/security/advisories/GHSA-27p5-32pp-r58r - Vendor Advisory

12 Jan 2024, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-01-12 21:15

Updated : 2024-01-25 16:09


NVD link : CVE-2023-42463

Mitre link : CVE-2023-42463

CVE.ORG link : CVE-2023-42463


JSON object : View

Products Affected

wazuh

  • wazuh
CWE
CWE-121

Stack-based Buffer Overflow