Описание
Уязвимость tempo
Наименование уязвимого пакета
tempo
Пакет обновления
tempo-0:2.10.5-1.el7.x86_64
Версия уязвимого пакета младше
2.10.5
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) tempo Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
25.06.2026
CVE-2026-28377
Идентификатор БДУ ФСТЭК России:
BDU:2026-06943Описание уязвимости:
Уязвимость программного обеспечения для хранения и анализа распределенных трассировок Grafana Tempo связана с хранением информации в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
7.5 High
CVSS3
7.8 High
CVSS2