Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09518

Опубликовано: 20 фев. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость программного обеспечения для хранения и анализа распределенных трассировок Grafana Tempo связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
Red Hat Inc.
Grafana Labs

Наименование ПО

РЕД ОС
Red Hat Ceph Storage
Multicluster Global Hub
Red Hat OpenShift distributed tracing
Grafana Tempo

Версия ПО

7.3 (РЕД ОС)
5 (Red Hat Ceph Storage)
6 (Red Hat Ceph Storage)
8.0 (РЕД ОС)
9 (Red Hat Ceph Storage)
1.5.4 (Multicluster Global Hub)
3 (Red Hat OpenShift distributed tracing)
от 1.3.0 до 2.8.4 (Grafana Tempo)
от 2.10.0 до 2.10.2 (Grafana Tempo)
от 2.9.0 до 2.9.2 (Grafana Tempo)
1.3.4 (Multicluster Global Hub)
1.4.5 (Multicluster Global Hub)
1.6.2 (Multicluster Global Hub)
1.7.1 (Multicluster Global Hub)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Grafana Tempo:
https://github.com/grafana/tempo/releases
https://github.com/grafana/tempo/blob/4dc3e5b0d3463a0b67498b662b85a148698b4afd/docs/sources/tempo/release-notes/version-2/v2-10.md?plain=1#L328
https://github.com/grafana/tempo/blob/4dc3e5b0d3463a0b67498b662b85a148698b4afd/docs/sources/tempo/release-notes/version-2/v2-8.md?plain=1#L251
https://github.com/grafana/tempo/blob/4dc3e5b0d3463a0b67498b662b85a148698b4afd/docs/sources/tempo/release-notes/version-2/v2-9.md?plain=1#L224
Для Ред ОС:
https://redos.red-soft.ru/support/secure/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-21728

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 47%
0.00637
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
redhat
3 месяца назад

Tempo queries with large limits can cause large memory allocations which can impact the availability of the service, depending on its deployment strategy. Mitigation can be done by setting max_result_limit in the search config, e.g. to 262144 (2^18). Alternatively, automatically restart the service.

CVSS3: 7.5
nvd
3 месяца назад

Tempo queries with large limits can cause large memory allocations which can impact the availability of the service, depending on its deployment strategy. Mitigation can be done by setting max_result_limit in the search config, e.g. to 262144 (2^18). Alternatively, automatically restart the service.

CVSS3: 7.5
redos
около 1 месяца назад

Уязвимость tempo

CVSS3: 7.5
github
3 месяца назад

Grafana Tempo has an Uncontrolled Resource Consumption issue

EPSS

Процентиль: 47%
0.00637
Низкий

7.5 High

CVSS3

7.8 High

CVSS2