BDU:2026-01120
ООО «Ред Софт», Grafana Labs РЕД ОС, Grafana
2026-01-27
Уязвимость прикладного программного интерфейса платформы для мониторинга и наблюдения Grafana связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры: - использование средств межсетевого экранирования уровня веб-приложений (WAF) для фильтрации сетевого трафика; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей; - отключение/удаление неиспользуемых учётных записей пользователей; - минимизация пользовательских привилегий.
Использование рекомендаций: https://grafana.com/security/security-advisories/cve-2026-21721/
Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-21721