Netdata授權問題漏洞

 漏洞資訊     |      2023-02-08

一、漏洞描述

公開日期:2023-02-02

危害級別:高 (AV:N/AC:L/Au:S/C:C/I:C/A:C

二、漏洞描述

Netdata是Netdata開源的一個高保真基礎設施監控和故障排除應用程序。

Netdata存在授權問題漏洞,該漏洞源于任何有權訪問Netdata代理的人都可以訪問其MACHINE_GUID。目前沒有詳細的漏洞細節提供。

漏洞類型:通用型漏洞

三、影響產品

Netdata Netdata <1.37.0

四、漏洞解決方案

目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接:

https://github.com/netdata/netdata/security/advisories/GHSA-jx85-39cw-66f2