Vulnerability BDU:2024-02599: Information

Description

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками списка контроля доступом (ACL), позволяющая нарушителю обойти существующие ограничения доступа

Severity: HIGH (7.2) Vector: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Published: Oct. 17, 2023
Modified: Oct. 17, 2023
Error type identifier: CWE-183

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
grafanac10f110.2.2-alt1.110.2.2-alt1.1ALT-PU-2024-7863-3348209Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Прикладное ПО информационных систем
Solution
Для grafana:
https://grafana.com/security/security-advisories/cve-2023-4399/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Sources
https://grafana.com/security/security-advisories/cve-2023-4399/
https://redos.red-soft.ru/support/secure/
Other system identifiers