CVE-2024-32019
ndsudo: lokale Privilegienausweitung über einen nicht vertrauenswürdigen Suchpfad
- Veröffentlicht
- 12.04.2024
- Aktualisiert
- 06.09.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 65,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Netdata ist ein Open-Source-Tool für Observability. In betroffenen Versionen ermöglicht das mit betroffenen Versionen des Netdata Agent ausgelieferte `ndsudo`-Tool einem Angreifer, beliebige Programme mit Root-Berechtigungen auszuführen. Das `ndsudo`-Tool wird als ausführbare Datei im Besitz von `root` mit gesetztem SUID-Bit ausgeliefert. Es führt nur eine eingeschränkte Reihe externer Befehle aus, aber seine Suchpfade werden über die Umgebungsvariable `PATH` bereitgestellt. Dadurch kann ein Angreifer steuern, wo `ndsudo` nach diesen Befehlen sucht, was ein Pfad sein kann, auf den der Angreifer Schreibzugriff hat. Dies kann zu einer lokalen Privilegienausweitung führen. Diese Schwachstelle wurde in den Versionen 1.45.3 und 1.45.2-169 behoben. Benutzer werden gebeten, ein Upgrade durchzuführen. Es sind keine Workarounds für diese Schwachstelle bekannt.
Quellen
13- CVE-2024-32019-PoCExploit
Bash-Skript für Privilegieneskalation via "ndsudo" (Netdata lokaler Exploit)
- cve-2024-32019-PoCErkennung
Prüft die Netdata ndsudo SUID PATH Privilegieneskalations-Exposition für CVE-2024-32019 und validiert Patches ohne weaponisierte Ausnutzung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.