CVE-2024-32019
ndsudo: تصعيد الامتيازات المحلي عبر مسار بحث غير موثوق
- تم النشر
- 12/04/2024
- محدث
- 06/09/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Netdata هي أداة مراقبة (Observability) مفتوحة المصدر. في الإصدارات المتأثرة، تتيح أداة `ndsudo` المرفقة مع الإصدارات المتأثرة من Netdata Agent للمهاجم تشغيل برامج عشوائية بصلاحيات الجذر. يتم حزم أداة `ndsudo` كملف تنفيذي مملوك للمستخدم `root` مع تعيين بِت SUID. لا تشغّل سوى مجموعة محدودة من الأوامر الخارجية، ولكن مسارات البحث الخاصة بها تُستمد من متغير البيئة `PATH`. يتيح ذلك للمهاجم التحكم في المكان الذي تبحث فيه `ndsudo` عن هذه الأوامر، والذي قد يكون مسارًا يملك المهاجم صلاحية الكتابة فيه. قد يؤدي هذا إلى تصعيد الامتيازات محليًا (Local Privilege Escalation). تمت معالجة هذه الثغرة في الإصدارين 1.45.3 و1.45.2-169. يُنصح المستخدمون بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة.
المصادر
13- CVE-2024-32019-PoCاستغلال
نص برمجي باش لرفع الامتيازات عبر "ndsudo" (استغلال Netdata المحلي)
- cve-2024-32019-PoCالكشف
يتحقق من تعرض Netdata ndsudo SUID PATH لتصعيد الامتيازات الخاصة بـ CVE-2024-32019 ويتحقق من صحة التصحيحات دون استغلال مسلح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.