Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng bỏ qua giới hạn truy cập trong nền tảng Wazuh (CVE-2026-33434)

Ảnh hưởng đến: git
Cảnh báo bảo mật: Lỗ hổng bỏ qua giới hạn truy cập trong nền tảng Wazuh (CVE-2026-33434)

Lỗi logic trên Wazuh từ bản 4.6.0 đến trước 4.14.5 cho phép chèn sự kiện trái phép vào tiến trình analysisd vượt quá giới hạn cấu hình toàn cục.

Tổng quan về lỗ hổng CVE-2026-33434

Ngày 17/07/2026, thông tin về lỗ hổng bảo mật mã hiệu CVE-2026-33434 đã chính thức được công bố. Lỗ hổng này xuất hiện trên Wazuh – nền tảng giám sát an ninh mạng, phát hiện và phản ứng sự cố mã nguồn mở được nhiều tổ chức sử dụng rộng rãi.

Theo đánh giá ban đầu, lỗ hổng được xếp ở mức độ nghiêm trọng Trung bình (MEDIUM). Lỗi này liên quan đến cơ chế kiểm soát tần suất truy cập (rate limit) của hệ thống, cho phép lưu lượng truy cập trái phép vượt qua rào cản do quản trị viên thiết lập.

Chi tiết kỹ thuật và cơ chế ảnh hưởng

Lỗ hổng xuất phát từ lỗi logic trong phương thức CheckRateLimitsMiddleware.dispatch(). Cụ thể, khi hệ thống thực hiện kiểm tra giới hạn tần suất yêu cầu đối với điểm cuối (endpoint) /events, kết quả kiểm tra này đã vô tình ghi đè (overwrite) lên kết quả kiểm tra giới hạn tần suất toàn cục (global rate limit).

Trong điều kiện bình thường, quản trị viên thiết lập thông số max_request_per_minute để giới hạn số lượng yêu cầu tối đa mà hệ thống có thể xử lý trong một phút. Tuy nhiên, do lỗi logic nêu trên, ngay cả khi tổng số yêu cầu đã vượt quá ngưỡng toàn cục này, các yêu cầu gửi tới /events vẫn được chấp nhận nếu bộ đếm riêng của endpoint /events (được thiết lập cứng là 30 yêu cầu/phút) chưa đạt ngưỡng tối đa.

Hệ quả:

  • Chèn sự kiện vượt mức (Event Injection): Kẻ tấn công hoặc các nguồn dữ liệu không hợp lệ có thể lợi dụng sơ hở để tiếp tục gửi sự kiện vào tiến trình xử lý analysisd vượt quá giới hạn toàn cục do quản trị viên quy định.
  • Ảnh hưởng hiệu năng: Việc gửi quá nhiều sự kiện có thể làm gia tăng tải xử lý của hệ thống phân tích, gây ảnh hưởng đến khả năng phản ứng và theo dõi an ninh tổng thể.

Đối tượng bị ảnh hưởng

Lỗ hổng CVE-2026-33434 ảnh hưởng trực tiếp đến các hệ thống đang triển khai phiên bản Wazuh:

  • Các phiên bản từ 4.6.0 đến trước phiên bản 4.14.5.

Khuyến nghị khắc phục

Sự cố này đã được đội ngũ phát triển Wazuh khắc phục hoàn toàn trong phiên bản 4.14.5. Bitech khuyến nghị các đơn vị và quản trị viên hệ thống nhanh chóng triển khai các biện pháp sau:

  1. Cập nhật phần mềm: Tiến hành nâng cấp hệ thống Wazuh lên phiên bản 4.14.5 hoặc mới hơn càng sớm càng tốt để vá lỗ hổng.
  2. Rà soát cấu hình: Kiểm tra lại các thiết lập max_request_per_minute và giám sát lưu lượng sự kiện gửi về tiến trình analysisd nhằm phát hiện bất thường.
  3. Giám sát nhật ký: Rà soát lại nhật ký hệ thống giai đoạn trước khi cập nhật để đánh giá xem có dấu hiệu khai thác hoặc lưu lượng sự kiện bất thường hay không.

Nguồn tham khảo


Ngày phát hành: 17/07/2026
Nguồn: NVD — CVE-2026-33434
Tham khảo: https://github.com/wazuh/wazuh/security/advisories/GHSA-37qc-8242-6crg