
CVE-2026-27876

Цепная уязвимость, позволяющая произвольную запись файлов через SQL Expressions, что приводит к полному удаленному выполнению кода (RCE) на хосте.
Идентификатор CVE: CVE-2026-27876
Серьезность: Критическая (CVSS v3.1: 9.1)
Опубликовано: 27 марта 2026 года
CWE: CWE-94 (Некорректный контроль генерации кода / внедрение кода)
Функция SQL Expressions в Grafana (реализованная заново в версии 11.6.0 с синтаксисом, похожим на MySQL) позволяет пользователям преобразовывать данные запросов с помощью знакомого SQL. Однако эта возможность непреднамеренно дала возможность произвольной записи файлов в файловую систему. При объединении с определенными компонентами (включая плагин Grafana Enterprise) это приводит к удаленному выполнению произвольного кода (RCE).
Злоумышленники с достаточными разрешениями могут перезаписывать критически важные файлы (например, драйвер Sqlyze или конфигурации источников данных AWS), потенциально получая к хосту Grafana.
Примечание: Базовая функциональность присутствует в версии OSS Grafana, но полная цепочка эксплуатации часто задействует компоненты плагина Enterprise. Всем пользователям настоятельно рекомендуется обновиться, чтобы предотвратить будущие векторы атак.

Необходимые условия для эксплуатации:
sqlExpressions должен быть включенВектор атаки: Сетевой (AV:N)
Сложность атаки: Низкая (AC:L)
Требуемые привилегии: Высокие (PR:H)
Взаимодействие с пользователем: Отсутствует (UI:N)
Область воздействия: Изменена (S:C)
Конфиденциальность/Целостность/Доступность: Высокая (C:H/I:H/A:H)
sqlExpressionsВ нескольких отчетах для полной цепочки отмечено участие плагина Enterprise.
Обновитесь немедленно до одного из следующих исправленных выпусков:
| Ветка | Исправленная версия |
|---|---|
| Последняя | 12.4.2 |
| 12.3 | 12.3.6 |
| 12.2 | 12.2.8 |
| 12.1 | 12.1.10 |
| 11.6 | 11.6.14 |
Ссылки для скачивания доступны на официальном сайте Grafana.
Обновитесь до исправленной версии как можно скорее.
sqlExpressions (наиболее эффективный одиночный шаг)⚠️ Обходные пути могут повлиять на функциональность и не устраняют риск полностью во всех сценариях.
Обнаружено: Лиад Элияху (Глава отдела исследований в Miggo Security) через программу bug bounty Grafana Labs. За ответственное раскрытие информации выражена благодарность.
Обновите свои экземпляры Grafana сегодня. Следите за официальными каналами на предмет последующих уведомлений.