PT-2026-96844 · Netdata · Netdata Windows Agent
CVE-2026-83598
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netdata versões 2.0.0 through 2.10.3
Description
Durante o processo de reparo do MSI do Netdata Windows Agent, o
powershell.exe é executado com privilégios de SYSTEM sem a flag -NoProfile. Isso faz com que o sistema carregue o arquivo Microsoft.PowerShell profile.ps1 do diretório %USERPROFILE%DocumentsWindowsPowerShell do usuário de baixo privilégio que iniciou o reparo. Consequentemente, quaisquer comandos colocados nesse perfil pelo usuário são executados com privilégios elevados de SYSTEM.Recommendations
Atualize para a versão 2.10.4.
Exploit
Correção
Improper Privilege Management
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netdata Windows Agent