Ad

CVE-2026-21729

HIGH CVSS 3.1: 7,5 EPSS 0.46%
Обновлено 26 августа 2026
Grafana
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Grafana
Публичный эксплойт Нет

Запросы Loki с большими ограничениями могут привести к выделению большого объема памяти, что может повлиять на доступность службы в зависимости от стратегии ее развертывания.

Показать оригинальное описание (EN)

Loki queries with large limits can cause large memory allocations which can impact the availability of the service, depending on its deployment strategy.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

grafana:loki