Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2026-21728
- EPSS 0.02%
- Veröffentlicht 24.04.2026 08:00:47
- Zuletzt bearbeitet 24.04.2026 14:39:28
Tempo queries with large limits can cause large memory allocations which can impact the availability of the service, depending on its deployment strategy. Mitigation can be done by setting max_result_limit in the search config, e.g. to 262144 (2^18)...
7.5
CVE-2026-28377
- EPSS 0.01%
- Veröffentlicht 26.03.2026 21:39:46
- Zuletzt bearbeitet 31.03.2026 19:00:15
A vulnerability in Grafana Tempo exposes the S3 SSE-C encryption key in plaintext through the /status/config endpoint, potentially allowing unauthorized users to obtain the key used to encrypt trace data stored in S3. Thanks to william_goodfellow fo...
1