Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 22 Sep 2026 19:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Netdata
Netdata netdata |
|
| Vendors & Products |
Netdata
Netdata netdata |
Tue, 22 Sep 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 22 Sep 2026 17:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Netdata is an open source observability tool. Prior to 2.10.4, the setuid-root ndsudo helper command fail2ban-client-status-socket in src/collectors/utils/ndsudo.c accepts a caller-controlled --socket_path from the low-privileged netdata service account. The account can direct root fail2ban-client to a malicious UNIX socket, and fail2ban/client/csocket.py CSocket.receive() passes the returned data to pickle.loads(), allowing attacker-controlled code to execute as root on systems with fail2ban-client installed. This issue is fixed in version 2.10.4 and nightly build 2.10.0-782-nightly. | |
| Title | Netdata: Local Root via ndsudo Arbitrary socket_path → fail2ban-client Pickle RCE | |
| Weaknesses | CWE-502 CWE-73 |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: GitHub_M
Published:
Updated: 2026-09-22T17:43:23.328Z
Reserved: 2026-08-31T20:36:25.743Z
Link: CVE-2026-83603
Updated: 2026-09-22T17:35:39.307Z
Status : Received
Published: 2026-09-22T17:17:26.550
Modified: 2026-09-22T18:17:22.557
Link: CVE-2026-83603
No data.
OpenCVE Enrichment
Updated: 2026-09-22T18:45:18Z
