Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-21728

Опубликовано: 24 апр. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Tempo queries with large limits can cause large memory allocations which can impact the availability of the service, depending on its deployment strategy.

Mitigation can be done by setting max_result_limit in the search config, e.g. to 262144 (2^18). Alternatively, automatically restart the service.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:grafana:tempo:*:*:*:*:*:*:*:*
Версия от 1.3.0 (включая) до 2.8.4 (исключая)
cpe:2.3:a:grafana:tempo:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.9.2 (исключая)
cpe:2.3:a:grafana:tempo:*:*:*:*:*:*:*:*
Версия от 2.10.0 (включая) до 2.10.2 (исключая)

EPSS

Процентиль: 47%
0.00645
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-770

Связанные уязвимости

CVSS3: 7.5
redhat
3 месяца назад

Tempo queries with large limits can cause large memory allocations which can impact the availability of the service, depending on its deployment strategy. Mitigation can be done by setting max_result_limit in the search config, e.g. to 262144 (2^18). Alternatively, automatically restart the service.

CVSS3: 7.5
redos
около 1 месяца назад

Уязвимость tempo

CVSS3: 7.5
github
3 месяца назад

Grafana Tempo has an Uncontrolled Resource Consumption issue

CVSS3: 7.5
fstec
5 месяцев назад

Уязвимость программного обеспечения для хранения и анализа распределенных трассировок Grafana Tempo, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 47%
0.00645
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-770