главное в кибербезопасности Читать в канале
Уязвимости 26 августа 2026 2 мин

Grafana MCP: уязвимости аутентификации и SSRF открывают доступ к данным и системам

Grafana MCP аутентифицирует запросы с помощью токена и ограничивает SSRF-атаки

Pillar Security выявила две уязвимости в Grafana MCP, которые позволяют неаутентифицированным злоумышленникам получать доступ к данным и системам. Grafana MCP — это инструмент для управления инфраструктурой, который используется более чем в 1,9 миллионах установок Docker Hub. Он агрегирует метрики, логи и трассировки из различных источников в дашборды и алерты. Компрометация Grafana MCP может привести к раскрытию конфиденциальной операционной информации, нарушению работы систем мониторинга или более широкому компрометации инфраструктуры при наличии связанных привилегий.

Grafana MCP использует учетные данные сервера для выполнения команд

Первая уязвимость позволяла злоумышленникам вызывать инструменты MCP без аутентификации. Это означало, что они могли отправлять запросы от имени учетной записи службы Grafana, настроенной на сервере. В результате злоумышленники получали доступ к каталогу доступных инструментов и могли выполнять команды, используя токен учетной записи службы Grafana. Grafana выпустила обновление v1.1.0, которое добавило опциональную аутентификацию с помощью bearer-токена для SSE и потоковых HTTP-запросов. При наличии этой аутентификации неаутентифицированные запросы отклоняются с ошибкой 401.

SSRF-уязвимость CVE-2026-19516 позволяет перенаправлять HTTP-запросы

Вторая уязвимость, получившая идентификатор CVE-2026-19516 и оценку CVSS 9.1, связана с функцией SSRF (Server-Side Request Forgery). Она позволяла злоумышленникам указывать произвольный URL-адрес назначения для исходящих HTTP-запросов, выполняемых сервером MCP. Это давало возможность направлять запросы на внутренние сервисы, облачные метаданные или другие системы, доступные с сетевой позиции сервера. Хотя Grafana исправила отправку токена учетной записи службы на сторонние адреса, сервер MCP по-прежнему выполнял запрос и возвращал ответ. Это позволяло злоумышленникам использовать сервер как прокси для доступа к ресурсам, которые они не могли достичь напрямую. Уязвимость также позволяла выполнять запросы к облачным метаданным для получения учетных данных.

Обновиться до v1.1.0 или настроить аутентификацию и ограничения

Для устранения уязвимостей рекомендуется обновить Grafana MCP до версии v1.1.0 или выше. В случае использования более ранних версий необходимо настроить аутентификацию с помощью bearer-токена. Также следует ограничить доступ к инструментам MCP, предоставляя учетным записям службы Grafana только необходимые разрешения. Для инструментов, выполняющих HTTP-запросы, необходимо настроить политику назначения, включающую список разрешенных адресов Grafana, и блокировать запросы к метаданным, приватным и loopback-адресам. Рекомендуется избегать произвольного перенаправления методов и заголовков, если это не требуется для работы инструмента.

Опубликовано в канале 26 августа, 12:04

Каждый материал сайта выходит в канале в тот же момент.

Источник: Pillar Security