PT-2026-57205 · Grafana+1 · Grafana+1
CVE-2026-33382
·
Publicado
2026-07-10
·
Atualizado
2026-08-24
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Grafana (versões afetadas não especificadas)
Descrição
Diversos endpoints de API, alguns dos quais não requerem autenticação, não limitam o tamanho do corpo da requisição antes do processamento. Isso permite que um invasor envie cargas úteis excessivamente grandes que forçam a alocação excessiva de memória, podendo esgotar a memória do sistema e causar a negação de serviço (DoS), uma condição onde o serviço se torna indisponível para usuários legítimos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grafana
Red Os