Synthèse
Des mises à jour de sécurité ont été publiées pour résoudre une vulnérabilité « critique » présente dans Grafana, une application Web bien connue pour la visualisation et l’analyse interactives de données.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : ÉLEVÉ/ORANGE (66,53/100)1.
Typologie
- Remote Code Execution
- Arbitrary File Write/Read
Produits et versions concernés
Grafana
- 11.0.x, versions antérieures à 11.0.5+security-01
- 11.1.x, versions antérieures à 11.1.6+security-01
- 11.2.x, versions antérieures à 11.2.1+security-01
Mesures d’atténuation
Conformément aux déclarations de l’éditeur, il est recommandé de mettre à jour les produits vulnérables en suivant les indications du bulletin de sécurité rapporté dans la section Références.
Identificateurs de vulnérabilité uniques
Références
https://grafana.com/blog/2024/10/17/grafana-security-release-critical-severity-fix-for-cve-2024-9264
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.