
CVE-2026-27876

Eine verkettete Schwachstelle, die durch SQL-Ausdrücke beliebige Dateischreibvorgänge ermöglicht und zu einer vollständigen Remote-Codeausführung (RCE) auf dem Host führt.
CVE-ID: CVE-2026-27876
Schweregrad: Kritisch (CVSS v3.1: 9.1)
Veröffentlicht: 27. März 2026
CWE: CWE-94 (Unzureichende Kontrolle der Code-Generierung / Code-Injection)
Die Funktion SQL Expressions von Grafana (in v11.6.0 mit MySQL-ähnlicher Syntax eingeführt/neu implementiert) ermöglicht Benutzern die Transformation von Abfragedaten mit vertrautem SQL. Diese Fähigkeit erlaubte jedoch unbeabsichtigt beliebige Dateischreibvorgänge im Dateisystem. In Kombination mit bestimmten Komponenten (einschließlich eines Grafana Enterprise-Plugins) führt dies zu entfernter beliebiger Codeausführung (RCE).
Angreifer mit ausreichenden Berechtigungen können kritische Dateien überschreiben (z. B. Sqlyze-Treiber oder AWS-Datenquellenkonfigurationen) und möglicherweise eine SSH-Verbindung zum Grafana-Host herstellen.
Hinweis: Die zugrunde liegende Funktion ist in Grafana OSS vorhanden, aber die vollständige Exploit-Kette beinhaltet oft Enterprise-Plugin-Komponenten. Allen Benutzern wird dringend empfohlen, zu aktualisieren, um zukünftige Angriffsvektoren zu verhindern.
Voraussetzungen für die Ausnutzung:
sqlExpressions-Feature-Toggle muss aktiviert seinAngriffsvektor: Netzwerk (AV:N)
Angriffskomplexität: Niedrig (AC:L)
Erforderliche Berechtigungen: Hoch (PR:H)
Benutzerinteraktion: Keine (UI:N)
Scope: Geändert (S:C)
Vertraulichkeit/Integrität/Verfügbarkeit: Hoch (C:H/I:H/A:H)
sqlExpressionsEnterprise-Plugin-Beteiligung wurde in mehreren Berichten für die vollständige Kette festgestellt.
Aktualisieren Sie sofort auf eine der folgenden gepatchten Versionen:
Download-Links sind auf der offiziellen Grafana-Website verfügbar.
Aktualisieren Sie auf eine behobene Version so schnell wie möglich.
sqlExpressions-Feature-Toggle (effektivster einzelner Schritt)⚠️ Workarounds können die Funktionalität beeinträchtigen und beseitigen das Risiko in allen Szenarien nicht vollständig.
Entdeckt von: Liad Eliyahu (Forschungsleiter bei Miggo Security) über das Bug-Bounty-Programm von Grafana Labs. Verantwortungsvolle Offenlegung bestätigt.
Aktualisieren Sie Ihre Grafana-Instanzen heute. Überwachen Sie offizielle Kanäle auf etwaige Folgehinweise.
| Branch | Behobene Version |
|---|
| Latest | 12.4.2 |
| 12.3 | 12.3.6 |
| 12.2 | 12.2.8 |
| 12.1 | 12.1.10 |
| 11.6 | 11.6.14 |