
CVE-2026-27876

Une vulnérabilité enchaînée permettant des écritures arbitraires de fichiers via les Expressions SQL, menant à une exécution de code à distance (RCE) complète sur l'hôte.
ID CVE : CVE-2026-27876
Sévérité : Critique (CVSS v3.1 : 9.1)
Publié : 27 mars 2026
CWE : CWE-94 (Contrôle inadéquat de la génération de code / Injection de code)
La fonctionnalité Expressions SQL de Grafana (introduite/réimplémentée dans la version 11.6.0 avec une syntaxe de type MySQL) permet aux utilisateurs de transformer les données de requête en utilisant du SQL familier. Cependant, cette capacité a involontairement permis des écritures arbitraires de fichiers sur le système de fichiers. Enchaînée avec des composants spécifiques (dont un plugin Grafana Enterprise), cela conduit à une exécution de code à distance (RCE).
Les attaquants disposant de permissions suffisantes peuvent écraser des fichiers critiques (par exemple, le pilote Sqlyze ou les configurations de sources de données AWS), obtenant potentiellement une à l'hôte Grafana.
Remarque : La fonctionnalité sous-jacente existe dans Grafana OSS, mais la chaîne d'exploitation complète implique souvent des composants de plugins Enterprise. Tous les utilisateurs sont fortement invités à mettre à jour pour prévenir les futurs vecteurs d'attaque.

Conditions préalables à l'exploitation :
sqlExpressions doit être activéVecteur d'attaque : Réseau (AV:N)
Complexité de l'attaque : Faible (AC:L)
Privilèges requis : Élevé (PR:H)
Interaction de l'utilisateur : Aucune (UI:N)
Périmètre : Modifié (S:C)
Confidentialité/Intégrité/Disponibilité : Élevée (C:H/I:H/A:H)
sqlExpressions activéMettez à jour immédiatement vers l'une des versions corrigées suivantes :
| Branche | Version corrigée |
|---|---|
| Dernière | 12.4.2 |
| 12.3 | 12.3.6 |
| 12.2 | 12.2.8 |
| 12.1 | 12.1.10 |
| 11.6 | 11.6.14 |
Liens de téléchargement disponibles sur le site officiel de Grafana.
Passez à une version corrigée dès que possible.
sqlExpressions (étape unique la plus efficace)⚠️ Les solutions de contournement peuvent avoir un impact sur les fonctionnalités et n'éliminent pas complètement le risque dans tous les scénarios.
Mettez à jour vos instances Grafana dès aujourd'hui. Surveillez les canaux officiels pour tout avis complémentaire.