CVE-2026-21728Grafana Tempo在处理带有较大Limit参数的查询请求时,会引发系统进行大规模的内存分配。这种不受控制的资源消耗可能导致服务进程崩溃或响应严重停滞,从而严重影响服务的可用性。由于无需认证且无交互要求,攻击者可轻易利用此漏洞实施高效的拒绝服务攻击。
该漏洞主要源于Grafana Tempo在执行Trace查询操作时,未对输入参数中的结果集大小限制进行充分的边界检查与资源配额控制。当攻击者构造包含超大Limit值的恶意查询请求时,后端服务会尝试分配与该数值成比例的巨大内存空间以缓存潜在的查询结果。这种不受控的内存分配行为会迅速耗尽服务器的可用物理内存资源,导致系统频繁使用Swap分区或直接触发OOM机制强制终止进程。鉴于该漏洞允许未经认证的远程攻击者利用,且无需用户交互,其对部署在公网环境的Tempo实例构成了极高的拒绝服务攻击风险。