CVE-2023-22496
Netdata уязвим к инъекции команд
- Опубликовано
- 14 янв. 2023 г.
- Обновлено
- 10 мар. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Netdata — это решение с открытым исходным кодом для мониторинга инфраструктуры в реальном времени и устранения неполадок. Злоумышленник, имеющий возможность установить потоковое соединение, может выполнять произвольные команды на целевом агенте Netdata. При срабатывании оповещения вызывается функция `health_alarm_execute`. Эта функция выполняет различные проверки, а затем ставит команду в очередь, вызывая `spawn_enq_cmd`. Эта команда заполняется несколькими аргументами, которые не проходят санитизацию. Один из них — `registry_hostname` узла, для которого создаётся оповещение. Предоставив специально сформированный `registry_hostname` в составе данных о состоянии, передаваемых по потоку агенту Netdata (родительскому), злоумышленник может выполнять произвольные команды на удалённом хосте как побочный эффект сработавшего оповещения. Обратите внимание, что команды выполняются от имени пользователя, под которым запущен агент Netdata. Обычно этот пользователь называется `netdata`. Возможность выполнения произвольных команд может позволить злоумышленнику повысить привилегии, эксплуатируя другие уязвимости в системе, от имени этого пользователя. Проблема исправлена в: Netdata agent v1.37 (stable) и Netdata agent v1.36.0-409 (nightly). В качестве обходного пути: потоковая передача не включена по умолчанию. Если вы ранее включили её, её можно отключить. Ограничение доступа к порту принимающего агента только доверенными дочерними подключениями может снизить последствия этой уязвимости.
Источники
1PoC для CVE-2023-22496: Netdata Agent <1.37 - Внедрение команд ОС через registry_hostname
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.