CVE-2026-27876CVE-2026-27876是Grafana中发现的一个严重安全漏洞,CVSS评分为9.1。该漏洞源于SQL表达式与Grafana企业版插件之间的链式攻击缺陷,可能导致远程任意代码执行(RCE)。尽管利用路径涉及企业插件,但由于相关功能特性存在于Grafana OSS中,所有启用了`sqlExpressions`功能开关的实例均面临风险。此漏洞要求攻击者具有高权限,且无需用户交互即可通过网络发起攻击,严重影响系统的机密性、完整性和可用性。
该漏洞利用了Grafana中SQL表达式功能与企业插件交互时的逻辑缺陷。在受影响版本中,当`sqlExpressions`特性开关被开启时,系统允许处理特定的SQL表达式。攻击者利用高权限账户,可以通过构造恶意的SQL表达式,结合插件处理过程中的漏洞,绕过安全沙箱限制。攻击链涉及将数据操作能力转换为命令执行能力。由于CVSS向量显示攻击复杂度低(AC:L)且范围影响广(S:C),一旦漏洞被利用,攻击者即可在服务器上下文中执行任意代码。受影响版本主要集中在Grafana 11.6.0至11.6.14之间,以及12.0.0至12.4.2之间的多个特定版本。