Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 22 Sep 2026 19:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Netdata
Netdata netdata |
|
| Vendors & Products |
Netdata
Netdata netdata |
Tue, 22 Sep 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 22 Sep 2026 17:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Netdata is an open source observability tool. From version 2.0.0 until 2.10.4, Netdata Windows Agent MSI repair launches powershell.exe and wevtutil.exe as elevated interactive processes in the initiating user's desktop session. A low-privileged local user who triggers repair can interact with or hijack those visible process windows to execute arbitrary commands with SYSTEM privileges. This issue is fixed in stable version 2.10.4. | |
| Title | Netdata: Local Privilege Escalation in Netdata Windows Agent installer via MSI Repair Execution | |
| Weaknesses | CWE-269 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: GitHub_M
Published:
Updated: 2026-09-22T17:50:34.727Z
Reserved: 2026-08-31T20:36:25.742Z
Link: CVE-2026-83597
Updated: 2026-09-22T17:49:50.337Z
Status : Received
Published: 2026-09-22T18:17:22.180
Modified: 2026-09-22T18:17:22.180
Link: CVE-2026-83597
No data.
OpenCVE Enrichment
Updated: 2026-09-22T18:45:18Z
-
CWE-269
Improper Privilege Management