
🔴 Netdata 2.10.4 öncesi sürümlerde, ndsudo içindeki fail2ban-client-status-socket işlevinde bulunan güvenlik açığı (CVE-2026-83603), düşük ayrıcalıklı yerel kullanıcının kötü amaçlı UNIX socket üzerinden root olarak kod çalıştırmasına olanak sağlıyor. CVSS: 8.4 (HIGH). Saldırı, Fail2Ban'ın güvensiz pickle.loads() kullanımının zincirlenmesiyle gerçekleşiyor. Etkisi: Local Privilege Escalation / Root RCE Bu açık için geçen ay PoC yayınlandı. https://github.com/OhWelp/CVE-2026-83603-LPE-PoC
