O Grafana Labs lançou uma atualização crítica para o plugin Image Renderer devido a quatro vulnerabilidades graves que podem permitir execução remota de código. É essencial atualizar para a versão ...
O Grafana Labs lançou uma atualização crítica para o plugin Image Renderer devido a quatro vulnerabilidades graves que podem permitir execução remota de código. É essencial atualizar para a versão 3.12.9 ou superior para garantir a segurança.
O plugin Image Renderer do Grafana permite a geração de dashboards em formato de imagem. Ele utiliza um mecanismo Chromium sem interface gráfica para criar essas imagens, o que o torna vulnerável a ataques através de páginas HTML maliciosas.
O plugin funciona em conjunto com o Synthetic Monitoring Agent para capturar e renderizar visualizações do Grafana. Contudo, sua dependência do motor V8 do Chromium expõe sistemas a riscos de segurança, caso não esteja atualizado.
As vulnerabilidades identificadas no plugin Image Renderer incluem:
Para se proteger dessas vulnerabilidades, é crucial atualizar o plugin Image Renderer para a versão 3.12.9 ou superior. O Grafana Cloud e o Azure Managed Grafana já implementaram os patches automaticamente, mas instâncias locais requerem atenção imediata.
Execute os seguintes passos para atualizar o plugin:
grafana-cli plugins install grafana-image-renderer.docker pull grafana/grafana-image-renderer:3.12.9.As versões afetadas são anteriores à 3.12.9.
Verifique a versão do plugin Image Renderer instalado. Se for anterior à 3.12.9, sua instância está vulnerável.
Uma vulnerabilidade do tipo confusion permite que um atacante execute código malicioso ao confundir o compilador ou a máquina virtual, levando a comportamentos inesperados.
Não deixe sua infraestrutura vulnerável. Atualize o plugin Image Renderer e garanta a segurança dos seus dados.