CVE-2023-22496
Netdata عرضة لحقن الأوامر
- تم النشر
- 14/01/2023
- محدث
- 10/03/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Netdata هو خيار مفتوح المصدر لمراقبة البنية التحتية واستكشاف أخطائها في الوقت الفعلي. يمكن للمهاجم الذي لديه القدرة على إنشاء اتصال بث تنفيذ أوامر عشوائية على وكيل Netdata المستهدف. عند تشغيل تنبيه، يتم استدعاء الدالة `health_alarm_execute`. تقوم هذه الدالة بإجراء فحوصات مختلفة ثم تضع أمرًا في قائمة الانتظار عن طريق استدعاء `spawn_enq_cmd`. يُملأ هذا الأمر بعدة وسائط لا يتم تعقيمها. أحدها هو `registry_hostname` للعقدة التي يُثار لها التنبيه. من خلال توفير `registry_hostname` مصمم خصيصًا كجزء من بيانات الصحة التي يتم بثها إلى وكيل Netdata (الأصل)، يمكن للمهاجم تنفيذ أوامر عشوائية على المضيف البعيد كأثر جانبي للتنبيه المثار. لاحظ أن الأوامر يتم تنفيذها بصلاحية المستخدم الذي يشغّل وكيل Netdata. عادةً ما يُسمى هذا المستخدم `netdata`. القدرة على تشغيل أوامر عشوائية قد تسمح للمهاجم بتصعيد الامتيازات عن طريق استغلال ثغرات أخرى في النظام، بصلاحية ذلك المستخدم. تم إصلاح المشكلة في: وكيل Netdata الإصدار v1.37 (مستقر) ووكيل Netdata الإصدار v1.36.0-409 (ليلي). كحل بديل، البث غير مفعّل افتراضيًا. إذا كنت قد فعّلت هذا مسبقًا، يمكن تعطيله. قد يؤدي تقييد الوصول إلى المنفذ على الوكيل المستلم لاتصالات الأطفال الموثوقة إلى تخفيف أثر هذه الثغرة.
المصادر
1إثبات المفهوم لـ CVE-2023-22496: Netdata Agent <1.37 حقن أوامر نظام التشغيل عبر registry_hostname
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.