netdata 厂商相关 11 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Netdata 是一款开源实时系统与应用程序性能监控工具,专为服务器基础设施设计。历史上,其漏洞主要涉及远程代码执行、跨站脚本请求伪造和权限绕过问题。尽管已记录3条CVE,该项目通过持续的安全更新和内置的认证机制增强了防护能力,用户仍需及时更新以防范潜在风险。其轻量级架构和实时数据收集特性使其在监控领域广泛应用,但也需关注配置不当可能带来的安全隐患。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-83597 | Netdata Windows Agent 安装程序权限提升漏洞 — netdata CWE-269 | 7.0 | High | 2026-09-22 |
| CVE-2026-83600 | Netdata 流协议槽位越界致内存分配崩溃漏洞 — netdata CWE-193 | 6.5 | Medium | 2026-09-22 |
| CVE-2026-83598 | Netdata Windows 安装程序本地权限提升漏洞 — netdata CWE-269 | 7.8 | High | 2026-09-22 |
| CVE-2026-83603 | Netdata ndsudo 本地提权及远程代码执行漏洞 — netdata CWE-73 | 8.4 | High | 2026-09-22 |
| CVE-2026-83601 | Netdata 流协议整型溢出致越界写漏洞 — netdata CWE-190 | 6.5 | Medium | 2026-09-22 |
| CVE-2026-83602 | Netdata 远程代码执行漏洞 — netdata CWE-284 | 6.5 | Medium | 2026-09-22 |
| CVE-2026-83599 | Netdata WebSocket解压炸弹漏洞 — netdata CWE-409 | 7.5 | High | 2026-09-22 |
| CVE-2025-71385 | Netdata 跨站脚本漏洞 — netdata CWE-79 | 6.1 | Medium | 2026-07-02 |
| CVE-2024-32019 | Netdata 安全漏洞 — netdata CWE-426 | 8.8 | High | 2024-04-12 |
| CVE-2023-22497 | Netdata 授权问题漏洞 — netdata CWE-287 | 6.5 | Medium | 2023-01-14 |
| CVE-2023-22496 | Netdata 命令注入漏洞 — netdata CWE-20 | 8.1 | High | 2023-01-14 |
本页汇总了 netdata 厂商截至目前公开的全部 11 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。