
CVE-2026-27876

Una vulnerabilità concatenata che consente la scrittura arbitraria di file tramite SQL Expressions, portando alla completa Esecuzione di Codice Remota (RCE) sull'host.
ID CVE: CVE-2026-27876
Severità: Critica (CVSS v3.1: 9.1)
Pubblicata: 27 marzo 2026
CWE: CWE-94 (Controllo improprio della generazione di codice / Code Injection)
La funzionalità SQL Expressions di Grafana (introdotta/reimplementata nella v11.6.0 con sintassi simile a MySQL) consente agli utenti di trasformare i dati delle query utilizzando SQL familiare. Tuttavia, questa capacità ha inavvertitamente permesso scritture arbitrarie di file sul filesystem. Quando concatenata con componenti specifici (incluso un plugin Enterprise di Grafana), questo porta a esecuzione di codice arbitrario remota (RCE).
Gli attaccanti con permessi sufficienti possono sovrascrivere file critici (ad es. driver Sqlyze o configurazioni delle sorgenti dati AWS), ottenendo potenzialmente una all'host Grafana.
Nota: La funzionalità sottostante esiste in Grafana OSS, ma la catena di exploit completa spesso coinvolge componenti del plugin Enterprise. Si consiglia vivamente a tutti gli utenti di aggiornare per prevenire futuri vettori di attacco.

Prerequisiti per lo sfruttamento:
sqlExpressions deve essere abilitatoVettore di attacco: Rete (AV:N)
Complessità dell'attacco: Bassa (AC:L)
Privilegi richiesti: Alti (PR:H)
Interazione dell'utente: Nessuna (UI:N)
Scope: Modificato (S:C)
Riservatezza/Integrità/Disponibilità: Alta (C:H/I:H/A:H)
sqlExpressions abilitatoIl coinvolgimento del plugin Enterprise è stato segnalato in diversi report per la catena completa.
Aggiornate immediatamente a una delle seguenti release corrette:
| Branch | Versione corretta |
|---|---|
| Latest | 12.4.2 |
| 12.3 | 12.3.6 |
| 12.2 | 12.2.8 |
| 12.1 | 12.1.10 |
| 11.6 | 11.6.14 |
I link per il download sono disponibili sul sito ufficiale di Grafana.
Aggiornare a una versione corretta il prima possibile.
sqlExpressions (singolo passo più efficace)⚠️ Le soluzioni alternative possono influire sulla funzionalità e non eliminano completamente il rischio in tutti gli scenari.
Scoperto da: Liad Eliyahu (Head of Research at Miggo Security) tramite il programma bug bounty di Grafana Labs. Divulgazione responsabile riconosciuta.
Aggiornate le vostre istanze Grafana oggi. Monitorate i canali ufficiali per eventuali advisory di follow-up.