PT-2026-51011 · Grafana+1 · Grafana Tempo+1
CVE-2026-27878
·
Publicado
2026-03-25
·
Atualizado
2026-09-08
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Grafana Tempo (versões afetadas não especificadas)
Description
Uma consulta TraceQL contendo um valor de dica de exemplares (
exemplars hint) elevado pode levar a uma alocação excessiva de memória na instância do Tempo. Esta condição pode resultar em um travamento por falta de memória (out-of-memory), permitindo que um usuário autenticado cause uma negação de serviço contra o serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grafana Tempo
Red Os