CVE-2026-24516
Una vulnerabilità di injection dei comandi esiste in DigitalOcean Droplet Agent fino alla versione 1.3.2. Il componente actioner per la risoluzione dei...
- Pubblicato
- 23 mar 2026
- Aggiornato
- 24 mar 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 83,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di injection dei comandi esiste in DigitalOcean Droplet Agent fino alla versione 1.3.2. Il componente actioner per la risoluzione dei problemi (internal/troubleshooting/actioner/actioner.go) elabora i metadati dall'endpoint del servizio di metadati ed esegue i comandi specificati nell'array TroubleshootingAgent.Requesting senza un'adeguata validazione dell'input. Sebbene il codice verifichi che gli artefatti esistano nella mappa validInvestigationArtifacts, non riesce a sanificare il contenuto effettivo del comando dopo il prefisso "command:". Ciò consente a un attaccante che può controllare le risposte dei metadati di iniettare ed eseguire comandi OS arbitrari con privilegi di root. L'attacco viene attivato inviando un pacchetto TCP con numeri di sequenza specifici alla porta SSH, che induce l'agente a recuperare i metadati da http://169.254.169.254/metadata/v1.json. La vulnerabilità interessa il flusso di esecuzione dei comandi in internal/troubleshooting/actioner/actioner.go (validazione insufficiente), internal/troubleshooting/command/exec.go (chiamata diretta a exec.CommandContext) e internal/troubleshooting/command/command.go (parsing dei comandi senza sanificazione). Ciò può portare al compromesso completo del sistema, all'esfiltrazione dei dati, all'escalation dei privilegi e a un potenziale movimento laterale nell'infrastruttura cloud.
Fonti
1Critica RCE Root Pre-Autenticazione (CVSS 10.0) nell'Agente Droplet di DigitalOcean fino alla v1.3.2 tramite Iniezione di Comandi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.