CVE-2026-26931

MEDIUM CVSS 3.1: 5,7 EPSS 0.02%
Обновлено 20 марта 2026
Prometheus
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-789
Поставщик Prometheus
Публичный эксплойт Нет

Выделение памяти с чрезмерным значением размера (CWE-789) в обработчике HTTP Remote_write Prometheus в Metricbeat может привести к отказу в обслуживании через чрезмерное выделение (CAPEC-130).

Показать оригинальное описание (EN)

Memory Allocation with Excessive Size Value (CWE-789) in the Prometheus remote_write HTTP handler in Metricbeat can lead Denial of Service via Excessive Allocation (CAPEC-130).

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Связанные уязвимости