BDU:2024-07696 (CVE-2024-8118) — уязвимость реализации прикладного программного интерфейса Endpoint платформы для мониторинга и наблюдения Grafana
По данным БДУ ФСТЭК России, по состоянию на 07.02.2025.
Средний — 4.1/10 Устранена
Уязвимость реализации прикладного программного интерфейса Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии связана с недостаточным пространственным разделением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Кого касается и что делать
- Уязвимое ПО: РЕД ОС (ООО «Ред Софт») — версии 7.3; Grafana (Grafana Labs) — версии от 8.5.0 до 10.3.10, от 10.4.0 до 10.4.9, от 11.0.0 до 11.0.5, от 11.1.0 до 11.1.6, от 11.2.0 до 11.2.1
- Что делать: уязвимость устранена производителем — применить исправления: grafana.com, repo.red-soft.ru
Сведения об уязвимости
| Идентификаторы | BDU:2024-07696 · CVE-2024-8118 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.1; CVSS 2.0 — 4.6) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, высокая сложность, нужны права администратора, без участия пользователя, ограниченное влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость реализации прикладного программного интерфейса Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии |
| Даты | Опубликована: 03.10.2024 · Обновлена ФСТЭК: 07.02.2025 · Выявлена: 26.09.2024 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-653 — недостаточное пространственное разделение |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование ресурсами |
Уязвимое ПО
- РЕД ОС (ООО «Ред Софт») — 7.3 · операционная система
- Grafana (Grafana Labs) — версии от 8.5.0 до 10.3.10, от 10.4.0 до 10.4.9, от 11.0.0 до 11.0.5, от 11.1.0 до 11.1.6, от 11.2.0 до 11.2.1 · прикладное ПО информационных систем
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций производителя
- Для Grafana: grafana.com/security/security-advisories/cve-2024-8118/
- Для РедОС: repo.red-soft.ru/redos/7.3c/x86_64/updates/



