Все бюллетени/p11/ALT-PU-2026-6773-1
ALT-PU-2026-6773-1

Обновление пакета loki в ветке p11

Версия3.6.6-alt1
Задание#408779
Опубликовано2026-03-02
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (3)

BDU:2026-02012
MEDIUM5.3

Уязвимость прикладного программного интерфейса системы для агрегации и хранения логов Loki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Опубликовано: 2026-02-20
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:N
Ссылки
CVE-2026-21726
MEDIUM5.3

The CVE-2021-36156 fix validates the namespace parameter for path traversal sequences after a single URL decode, by double encoding, an attacker can read files at the Ruler API endpoint /loki/api/v1/rules/{namespace} Thanks to Prasanth Sundararajan for reporting this vulnerability.

Опубликовано: 2026-04-15Изменено: 2026-04-20
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N