Grafana

Tempo

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.02%
  • Veröffentlicht 24.04.2026 08:00:47
  • Zuletzt bearbeitet 24.04.2026 14:39:28

Tempo queries with large limits can cause large memory allocations which can impact the availability of the service, depending on its deployment strategy. Mitigation can be done by setting max_result_limit in the search config, e.g. to 262144 (2^18)...

  • EPSS 0.01%
  • Veröffentlicht 26.03.2026 21:39:46
  • Zuletzt bearbeitet 31.03.2026 19:00:15

A vulnerability in Grafana Tempo exposes the S3 SSE-C encryption key in plaintext through the /status/config endpoint, potentially allowing unauthorized users to obtain the key used to encrypt trace data stored in S3. Thanks to william_goodfellow fo...