BDU:2024-02573
Grafana Labs, ООО «Ред Софт» Grafana, РЕД ОС
Дата обнаружения
2022-07-15
Официальное описание
Уязвимость платформы для мониторинга и наблюдения Grafana связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Grafana: https://github.com/grafana/grafana/security/advisories/GHSA-mx47-6497-3fv2 https://grafana.com/docs/grafana/next/release-notes/release-notes-8-4-10/ https://grafana.com/docs/grafana/next/release-notes/release-notes-8-5-9/ https://grafana.com/docs/grafana/next/release-notes/release-notes-9-0-3/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/