Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-27876 — CVE-2026-27876 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-27876
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHub0xblackash/cve-2026-27876

CVE-2026-27876

CVE-2026-27876

저장소 보기
325개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-27876 - SQL Expressions를 통한 Grafana 치명적 RCE

Grafana 제로데이 취약점

Grafana 심각도 CVSS

SQL Expressions를 통한 임의 파일 쓰기를 가능하게 하여 호스트에서 완전한 원격 코드 실행(RCE)으로 이어지는 연쇄 취약점입니다.


📋 개요

CVE ID: CVE-2026-27876
심각도: 치명적(Critical) (CVSS v3.1: 9.1)
공개일: 2026년 3월 27일
CWE: CWE-94 (코드 생성을 위한 제어 부재 / 코드 주입)

Grafana의 SQL Expressions 기능(v11.6.0에서 MySQL 유사 구문으로 도입/재구현됨)은 사용자가 익숙한 SQL을 사용하여 쿼리 데이터를 변환할 수 있게 해줍니다. 그러나 이 기능은 의도치 않게 파일시스템에 대한 임의 파일 쓰기를 허용했습니다. 특정 구성 요소(Grafana Enterprise 플러그인 포함)와 연쇄적으로 결합되면 원격 임의 코드 실행(RCE) 으로 이어집니다.

충분한 권한을 가진 공격자는 중요 파일(예: Sqlyze 드라이버 또는 AWS 데이터 소스 설정)을 덮어쓸 수 있으며, 잠재적으로 Grafana 호스트에 대한 SSH 연결을 확보할 수 있습니다.

참고: 기반 기능 자체는 Grafana OSS에 존재하지만, 전체 악용 체인에는 종종 Enterprise 플러그인 구성 요소가 포함됩니다. 모든 사용자는 향후 공격 경로를 방지하기 위해 업데이트를 적극 권장합니다.


⚡ 영향

  • Grafana 서버/호스트에서의 원격 코드 실행
  • 전체 시스템 장악 가능(데이터 탈취, 지속성, 측면 이동)
  • 확인된 체인은 SSH 접근으로 이어질 수 있음
  • 비즈니스 영향이 큰 모니터링/시각화 환경에 영향
cve-2026-27876 1

악용을 위한 전제 조건:

  • sqlExpressions 기능 토글이 활성화되어 있어야 함
  • 공격자는 데이터 소스 쿼리 실행 권한(뷰어 역할 이상)이 필요함

공격 경로: 네트워크 (AV:N)
공격 복잡도: 낮음 (AC:L)
필요 권한: 높음 (PR:H)
사용자 상호작용: 없음 (UI:N)
범위: 변경됨 (S:C)
기밀성/무결성/가용성: 높음 (C:H/I:H/A:H)


📌 영향을 받는 버전

  • Grafana v11.6.0 이상(패치된 릴리스까지)
  • 특히 sqlExpressions가 활성화된 인스턴스에 영향

일부 보고서에서는 전체 체인에 Enterprise 플러그인이 관여한다고 언급되었습니다.


✅ 수정된 버전

즉시 다음 패치 릴리스 중 하나로 업그레이드하세요:

다운로드 링크는 공식 Grafana 사이트에서 확인할 수 있습니다.


🛡️ 완화 및 임시 조치

기본 권장사항

가능한 한 빨리 수정 버전으로 업그레이드하세요.

임시 완화 조치 (업그레이드가 지연되는 경우)

  1. sqlExpressions 기능 토글 비활성화 (가장 효과적인 단일 조치)
  2. Sqlyze 사용 시: v1.5.0+ 버전으로 업데이트하거나 비활성화
  3. 모든 AWS 데이터 소스 비활성화 (있는 경우)

⚠️ 임시 조치는 기능에 영향을 줄 수 있으며 모든 시나리오에서 위험을 완전히 제거하지는 않습니다.

추가 모범 사례

  • 데이터 소스 쿼리 실행을 위한 사용자 권한 감사 및 제한
  • 설치된 플러그인 검토 및 최소화
  • Grafana 디렉터리에서 비정상적인 쿼리 활동 또는 파일 수정 모니터링
  • 네트워크 분리 및 강력한 인증 적용

🕒 타임라인

  • 2025-02-06: SQL Expressions 기능이 재구현되어 v11.6.0에서 릴리스됨
  • 2026-02-23: 내부 인시던트 선언, 이후 Grafana Cloud 패치
  • 2026-03-09: 엠바고 고객에게 비공개 릴리스
  • 2026-03-25/26: 공개 공개 및 보안 릴리스
  • 2026년 3월 27일: CVE 공개

발견자: Liad Eliyahu(Miggo Security 연구 책임자), Grafana Labs 버그 바운티 프로그램을 통해. 책임 있는 공개 절차를 준수함.


🔗 참고 자료

  • 공식 Grafana 보안 릴리스 블로그: https://grafana.com/blog/grafana-security-release-critical-and-high-severity-security-fixes-for-cve-2026-27876-and-cve-2026-27880/
  • Red Hat CVE 페이지: https://access.redhat.com/security/cve/cve-2026-27876
  • NVD 상세 정보: https://nvd.nist.gov/vuln/detail/CVE-2026-27876
  • 관련: CVE-2026-27880 (OpenFeature를 통한 인증되지 않은 DoS)

📢 안전 유지

Grafana 인스턴스를 오늘 업데이트하세요. 후속 권고 사항이 있는지 공식 채널을 모니터링하세요.

도구 다운로드
브랜치수정 버전
최신12.4.2
12.312.3.6
12.212.2.8
12.112.1.10
11.611.6.14