Netdata is an open source observability tool. From rom 2.0.0 until 2.10.4, during Netdata Windows Agent MSI repair, powershell.exe runs as SYSTEM without -NoProfile and loads %USERPROFILE%\Documents\WindowsPowerShell\Microsoft.PowerShell_profile.ps1 from the low-privileged user who initiated repair. Commands placed in that profile before repair therefore execute with SYSTEM privileges. This vulnerability is fixed in 2.10.4.
{
"binaries": [
{
"binary_name": "netdata",
"binary_version": "1.19.0-3ubuntu1+esm1"
},
{
"binary_name": "netdata-apache2",
"binary_version": "1.19.0-3ubuntu1+esm1"
},
{
"binary_name": "netdata-core",
"binary_version": "1.19.0-3ubuntu1+esm1"
},
{
"binary_name": "netdata-plugins-bash",
"binary_version": "1.19.0-3ubuntu1+esm1"
},
{
"binary_name": "netdata-plugins-nodejs",
"binary_version": "1.19.0-3ubuntu1+esm1"
},
{
"binary_name": "netdata-plugins-python",
"binary_version": "1.19.0-3ubuntu1+esm1"
},
{
"binary_name": "netdata-web",
"binary_version": "1.19.0-3ubuntu1+esm1"
}
]
}
{
"binaries": [
{
"binary_name": "netdata",
"binary_version": "1.33.1-1ubuntu1+esm1"
},
{
"binary_name": "netdata-apache2",
"binary_version": "1.33.1-1ubuntu1+esm1"
},
{
"binary_name": "netdata-core",
"binary_version": "1.33.1-1ubuntu1+esm1"
},
{
"binary_name": "netdata-plugins-bash",
"binary_version": "1.33.1-1ubuntu1+esm1"
},
{
"binary_name": "netdata-plugins-nodejs",
"binary_version": "1.33.1-1ubuntu1+esm1"
},
{
"binary_name": "netdata-plugins-python",
"binary_version": "1.33.1-1ubuntu1+esm1"
},
{
"binary_name": "netdata-web",
"binary_version": "1.33.1-1ubuntu1+esm1"
}
]
}
{
"binaries": [
{
"binary_name": "netdata",
"binary_version": "1.43.2-1build2"
},
{
"binary_name": "netdata-apache2",
"binary_version": "1.43.2-1build2"
},
{
"binary_name": "netdata-core",
"binary_version": "1.43.2-1build2"
},
{
"binary_name": "netdata-plugins-bash",
"binary_version": "1.43.2-1build2"
},
{
"binary_name": "netdata-plugins-python",
"binary_version": "1.43.2-1build2"
},
{
"binary_name": "netdata-web",
"binary_version": "1.43.2-1build2"
}
]
}