CVE-2026-28376Grafana Live推送端点存在安全漏洞,攻击者可通过发送大量或流式请求数据导致无界内存分配。该漏洞需低权限用户认证,利用后可能引发系统内存溢出(OOM),导致服务不可用,严重影响系统可用性。
该漏洞源于Grafana Live组件在处理推送请求时,缺乏对内存分配大小的有效限制。已认证的攻击者可以向Grafana Live API推送端点发送特制的HTTP请求。通过构造包含超大负载的请求体,或持续发送流式数据,可触发服务端持续申请内存资源。由于未设置分配上限,这种无界内存增长会迅速耗尽主机可用内存。当物理内存和交换空间耗尽时,操作系统OOM机制将终止Grafana进程,导致拒绝服务。