CVE-2026-24516
Uma vulnerabilidade de injeção de comandos existe no DigitalOcean Droplet Agent até a versão 1.3.2. O componente de ação de solução de problemas...
- Publicado
- 23 de mar. de 2026
- Atualizado
- 24 de mar. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 83,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de injeção de comandos existe no DigitalOcean Droplet Agent até a versão 1.3.2. O componente de ação de solução de problemas (internal/troubleshooting/actioner/actioner.go) processa metadados do endpoint do serviço de metadados e executa comandos especificados no array TroubleshootingAgent.Requesting sem validação adequada de entrada. Embora o código valide que os artefatos existem no mapa validInvestigationArtifacts, ele não sanitiza o conteúdo real do comando após o prefixo "command:". Isso permite que um atacante que consiga controlar as respostas de metadados injete e execute comandos arbitrários do sistema operacional com privilégios de root. O ataque é acionado pelo envio de um pacote TCP com números de sequência específicos para a porta SSH, o que faz com que o agente busque metadados de http://169.254.169.254/metadata/v1.json. A vulnerabilidade afeta o fluxo de execução de comandos em internal/troubleshooting/actioner/actioner.go (validação insuficiente), internal/troubleshooting/command/exec.go (chamada direta a exec.CommandContext) e internal/troubleshooting/command/command.go (análise de comandos sem sanitização). Isso pode levar ao comprometimento total do sistema, exfiltração de dados, escalonamento de privilégios e potencial movimento lateral na infraestrutura em nuvem.
Fontes
1Vulnerabilidade Crítica de RCE Pré-Autenticação (CVSS 10.0) no DigitalOcean Droplet Agent até a v1.3.2 via Injeção de Comandos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.