Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241211-09

Опубликовано: 11 дек. 2024
Источник: redos

Описание

Множественные уязвимости grafana

Наименование уязвимого пакета

grafana

Пакет обновления

grafana-0:11.2.4-1.el7.x86_64

Версия уязвимого пакета младше

11.2.4-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета grafana или Установить обновление для пакета(ов) grafana

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

11.12.2024

CVE-2024-8118

Идентификатор БДУ ФСТЭК России:

BDU:2024-07696

Описание уязвимости:

Уязвимость интерфейса API Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии связана с недостаточным пространственным разделением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

4.1 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-9476

Идентификатор БДУ ФСТЭК России:

BDU:2024-09900

Описание уязвимости:

Уязвимость функции Organizations платформы для мониторинга и наблюдения Grafana связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

4.2 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-9264

Идентификатор БДУ ФСТЭК России:

BDU:2024-08254

Описание уязвимости:

Уязвимость функции Expressions платформы для мониторинга и наблюдения Grafana связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путём внедрения специально сформированных SQL-запросов

9.9 Critical

CVSS3

9 Critical

CVSS2

Уязвимость ROS-20241211-09