CVE-2026-24516
توجد ثغرة حقن أوامر في وكيل DigitalOcean Droplet حتى الإصدار 1.3.2. يقوم مكوّن معالجة استكشاف الأخطاء وإصلاحها...
- تم النشر
- 23/03/2026
- محدث
- 24/03/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة حقن أوامر في وكيل DigitalOcean Droplet حتى الإصدار 1.3.2. يقوم مكوّن معالجة استكشاف الأخطاء وإصلاحها (internal/troubleshooting/actioner/actioner.go) بمعالجة البيانات الوصفية من نقطة نهاية خدمة البيانات الوصفية وتنفيذ الأوامر المحددة في مصفوفة TroubleshootingAgent.Requesting دون التحقق الكافي من المدخلات. بينما يتحقق الكود من أن القطع الأثرية موجودة في خريطة validInvestigationArtifacts، فإنه يفشل في تعقيم محتوى الأمر الفعلي بعد بادئة "command:". يسمح هذا للمهاجم الذي يمكنه التحكم في استجابات البيانات الوصفية بحقن وتنفيذ أوامر نظام تشغيل عشوائية بصلاحيات الجذر. يتم تشغيل الهجوم عن طريق إرسال حزمة TCP بأرقام تسلسلية محددة إلى منفذ SSH، مما يدفع الوكيل إلى جلب البيانات الوصفية من http://169.254.169.254/metadata/v1.json. تؤثر الثغرة على تدفق تنفيذ الأوامر في internal/troubleshooting/actioner/actioner.go (تحقق غير كافٍ)، وinternal/troubleshooting/command/exec.go (استدعاء مباشر لـ exec.CommandContext)، وinternal/troubleshooting/command/command.go (تحليل الأوامر دون تعقيم). يمكن أن يؤدي هذا إلى اختراق كامل للنظام، وسرقة البيانات، وتصعيد الامتيازات، وحركة جانبية محتملة عبر البنية التحتية السحابية.
المصادر
1نقطة ضعف حرجة في RCE قبل المصادقة (CVSS 10.0) في وكيل DigitalOcean Droplet حتى الإصدار v1.3.2 عبر حقن الأوامر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.