
CVE-2026-27876

एक श्रृंखलित भेद्यता जो SQL एक्सप्रेशन्स के माध्यम से मनमानी फ़ाइल लेखन की अनुमति देती है, जिससे होस्ट पर पूर्ण रिमोट कोड निष्पादन (RCE) होता है।
CVE ID: CVE-2026-27876
गंभीरता: क्रिटिकल (CVSS v3.1: 9.1)
प्रकाशित: 27 मार्च, 2026
CWE: CWE-94 (कोड निर्माण का अनुचित नियंत्रण / कोड इंजेक्शन)
Grafana की SQL एक्सप्रेशन्स सुविधा (v11.6.0 में MySQL जैसे सिंटैक्स के साथ प्रस्तुत/पुनः लागू) उपयोगकर्ताओं को परिचित SQL का उपयोग करके क्वेरी डेटा को रूपांतरित करने की अनुमति देती है। हालाँकि, इस क्षमता ने अनजाने में फ़ाइल सिस्टम पर मनमानी फ़ाइल लेखन की अनुमति दे दी। जब इसे विशिष्ट घटकों (एक Grafana Enterprise प्लगइन सहित) के साथ जोड़ा जाता है, तो यह रिमोट मनमाना कोड निष्पादन (RCE) की ओर ले जाता है।
पर्याप्त अनुमतियों वाले हमलावर महत्वपूर्ण फ़ाइलों (जैसे, Sqlyze ड्राइवर या AWS डेटा स्रोत कॉन्फ़िगरेशन) को अधिलेखित कर सकते हैं, संभावित रूप से Grafana होस्ट के लिए SSH कनेक्शन प्राप्त कर सकते हैं।
नोट: यह अंतर्निहित सुविधा Grafana OSS में मौजूद है, लेकिन पूर्ण शोषण श्रृंखला में अक्सर Enterprise प्लगइन घटक शामिल होते हैं। सभी उपयोगकर्ताओं को भविष्य के हमले वैक्टरों को रोकने के लिए अपडेट करने की दृढ़ता से सलाह दी जाती है।

शोषण के लिए पूर्वापेक्षाएँ:
sqlExpressions फ़ीचर टॉगल सक्षम होना चाहिएहमला वेक्टर: नेटवर्क (AV:N)
हमला जटिलता: निम्न (AC:L)
आवश्यक विशेषाधिकार: उच्च (PR:H)
उपयोगकर्ता सहभागिता: कोई नहीं (UI:N)
दायरा: परिवर्तित (S:C)
गोपनीयता/अखंडता/उपलब्धता: उच्च (C:H/I:H/A:H)
sqlExpressions सक्षम वाले इंस्टेंस को प्रभावित करता हैपूर्ण श्रृंखला के लिए कई रिपोर्टों में Enterprise प्लगइन की भागीदारी नोट की गई है।
निम्नलिखित पैच किए गए रिलीज़ों में से किसी एक में तुरंत अपग्रेड करें:
| Branch | Fixed Version |
|---|---|
| नवीनतम | 12.4.2 |
| 12.3 | 12.3.6 |
| 12.2 | 12.2.8 |
| 12.1 | 12.1.10 |
| 11.6 | 11.6.14 |
डाउनलोड लिंक आधिकारिक Grafana साइट पर उपलब्ध हैं।
जितनी जल्दी हो सके फिक्स्ड संस्करण में अपग्रेड करें।
sqlExpressions फ़ीचर टॉगल को अक्षम करें (सबसे प्रभावी एकल कदम)⚠️ वर्कअराउंड कार्यक्षमता को प्रभावित कर सकते हैं और सभी परिदृश्यों में जोखिम को पूरी तरह से समाप्त नहीं करते हैं।
खोजकर्ता: Liad Eliyahu (Miggo Security में अनुसंधान प्रमुख) Grafana Labs के बग बाउंटी कार्यक्रम के माध्यम से। जिम्मेदार प्रकटीकरण स्वीकार किया गया।
अपने Grafana इंस्टेंस को आज ही अपडेट करें। किसी भी अनुवर्ती सलाह के लिए आधिकारिक चैनलों की निगरानी करें।