BDU:2022-07077

Grafana Labs, ООО «Ред Софт» Grafana, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-07-15

Официальное описание

Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana связана с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - отключить функционал оповещений; - использование средств межсетевого экранирования прикладного уровня; - использование систем обнаружения вторжений.

Использование рекомендаций производителя: Для Grafana: https://grafana.com/docs/grafana/next/release-notes/release-notes-8-4-10/ https://grafana.com/docs/grafana/latest/release-notes/release-notes-9-0-3/ https://grafana.com/docs/grafana/latest/release-notes/release-notes-8-5-9/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/