Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260609-73-0008

Опубликовано: 09 июн. 2026
Источник: redos

Описание

Уязвимость grafana

Наименование уязвимого пакета

grafana grafana-selinux

Пакет обновления

grafana-0:13.0.1-1.el7.x86_64 grafana-selinux-0:13.0.1-1.el7.noarch

Версия уязвимого пакета младше

13.0.1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) grafana Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

09.06.2026

CVE-2026-27876

Идентификатор БДУ ФСТЭК России:

BDU:2026-04159

Описание уязвимости:

Уязвимость функции SQL Expressions платформы для мониторинга и наблюдения Grafana связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код и получить несанкционированный доступ к платформе путем отправки специально сформированных SQL-запросов

9.1 Critical

CVSS3

9 Critical

CVSS2