2026-1790: Grafana: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-05-05 07:45)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, Cross-Site-Scripting (XSS)-Angriffe durchzuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen. Ein Angreifer kann zwei Schwachstellen lokal ausnutzen, um Dateien zu manipulieren und Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Für openSUSE Leap 16.0 steht ein Sicherheitsupdate für 'grafana' bereit, um 27 Schwachstellen zu beheben.
Schwachstellen:
CVE-2023-45288
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2024-11741
Schwachstelle in Grafana ermöglicht Ausspähen von InformationenCVE-2024-28180
Schwachstelle in jose ermöglicht Denial-of-Service-AngriffCVE-2024-45339
Schwachstelle in glog ermöglicht u. a. Manipulation von DateienCVE-2024-51744
Schwachstelle in jwt-go ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2024-9264
Schwachstelle in Grafana ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-9476
Schwachstelle in Grafana ermöglicht PrivilegieneskalationCVE-2025-11065
Schwachstelle in Viper ermöglicht Ausspähen von InformationenCVE-2025-21613
Schwachstelle in go-git ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-22870
Schwachstelle in Go ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-22872
Schwachstelle in Caddy ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-2703
Schwachstelle in Grafana ermöglicht Cross-Site-Scripting-AngriffCVE-2025-27144
Schwachstelle in Go JOSE ermöglicht Denial-of-Service-AngriffCVE-2025-29923
Schwachstelle in Redis ermöglicht Manipulation von DateienCVE-2025-3415
Schwachstelle in Grafana ermöglicht Ausspähen von InformationenCVE-2025-3454
Schwachstelle in Grafana ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-3580
Schwachstelle in Grafana ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-4123
Schwachstelle in Grafana ermöglicht Cross-Site-Scripting-AngriffCVE-2025-47911
Schwachstelle in Helm ermöglicht Denial-of-Service-AngriffCVE-2025-58190
Schwachstelle in Helm ermöglicht Denial-of-Service-AngriffCVE-2025-6023
Schwachstelle in Grafana ermöglicht ermöglicht Open-Redirect-AngriffCVE-2025-6197
Schwachstelle in Grafana ermöglicht Open-Redirect-AngriffCVE-2025-64751
Schwachstelle in OpenFGA ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-68156
Schwachstelle in Expr ermöglicht Denial-of-Service-AngriffCVE-2026-21720
Schwachstelle in Grafana ermöglicht Denial-of-Service-AngriffCVE-2026-21721
Schwachstelle in Grafana ermöglicht PrivilegieneskalationCVE-2026-21722
Schwachstelle in Grafana ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.