CVE-2026-56401 UNKNOWN

CVE-2026-56401

Published: 2026-07-08

Description

Wazuh wazuh-modulesd before 5.0.0-beta3 contains a null pointer dereference vulnerability in inventory_sync FlatBuffer DataValue handling. An enrolled agent can send a verifier-valid DataValue message omitting the optional id field, causing wazuh-modulesd to crash when dereferencing data->id()->string_view() without null validation, resulting in denial of service.

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…