Описание
Уязвимость grafana
Наименование уязвимого пакета
grafana
grafana-selinux
Пакет обновления
grafana-0:13.0.1-1.el7.x86_64
grafana-selinux-0:13.0.1-1.el7.noarch
Версия уязвимого пакета младше
13.0.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) grafana Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
09.06.2026
CVE-2026-27876
Идентификатор БДУ ФСТЭК России:
BDU:2026-04159Описание уязвимости:
Уязвимость функции SQL Expressions платформы для мониторинга и наблюдения Grafana связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код и получить несанкционированный доступ к платформе путем отправки специально сформированных SQL-запросов
9.1 Critical
CVSS3
9 Critical
CVSS2