CVE-2026-27879Grafana存在一处安全漏洞,允许攻击者通过构造恶意的重采样查询触发内存耗尽崩溃。该漏洞CVSS v3.1评分为6.5,属于中危级别。攻击者仅需具备低权限账户即可通过网络发起攻击,且无需用户交互。虽然该漏洞未导致数据泄露或篡改,但会直接导致Grafana服务不可用,严重影响系统的可用性。
漏洞原理在于Grafana处理数据查询时的资源管理不当。具体来说,当后端接收到包含特定“resample”参数的查询请求时,系统在执行重采样计算过程中未能正确限制内存分配。攻击者可以通过调整查询的时间范围和采样间隔,诱导系统生成巨大的中间数据集。由于缺乏足够的边界检查,这种操作会迅速耗尽服务器内存,触发操作系统的OOM机制,进而强制终止Grafana服务进程,造成拒绝服务。