Описание
Уязвимость loki
Наименование уязвимого пакета
loki
loki-docker-driver
Пакет обновления
loki-0:3.7.2-1.el7.x86_64
loki-docker-driver-0:3.7.2-1.el7.x86_64
Версия уязвимого пакета младше
3.7.2
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) loki Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
07.07.2026
CVE-2026-21726
Идентификатор БДУ ФСТЭК России:
BDU:2026-02012Описание уязвимости:
Уязвимость прикладного программного интерфейса системы для агрегации и хранения логов Loki связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданного HTTP-запроса
5.3 Medium
CVSS3
5 Medium
CVSS2