Ad

CVE-2026-83598

HIGH CVSS 3.1: 7,8 EPSS 0.16%
Обновлено 23 сентября 2026
Microsoft
Параметр Значение
CVSS 7,8 (HIGH)
Устранено в версии 2.10.4
Тип уязвимости CWE-427 (Подмена элемента пути поиска), CWE-269 (Неправильное управление привилегиями)
Поставщик Microsoft
Публичный эксплойт Нет

Netdata is an open source observability tool. From rom 2.0.0 until 2.10.4, during Netdata Windows Agent MSI repair, powershell.exe runs as SYSTEM without -NoProfile and loads %USERPROFILE%\Documents\WindowsPowerShell\Microsoft.PowerShell_profile.ps1 from the low-privileged user who initiated repair. Commands placed in that profile before repair therefore execute with SYSTEM privileges.

This vulnerability is fixed in 2.10.4.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1