Grafana · Grafana · CVE-2022-36062
**Nome do software vulnerável e versões afetadas**
Versões do Grafana anteriores à 8.5.13
Versões do Grafana anteriores à 9.0.9
Versões do Grafana anteriores à 9.1.6
**Descrição**
O problema está relacionado à preservação inadequada de permissões, resultando em escalonamento de privilégios em algumas pastas nas quais “Admin” é a única permissão definida. Isso ocorre quando o RBAC foi desativado e depois reativado, pois as migrações que convertem permissões de pastas legadas para permissões RBAC não levam em conta o cenário em que a única permissão de usuário na pasta é “Admin”. Como resultado, o RBAC adiciona permissões para “Editores” e “Visualizadores”, permitindo que eles editem e visualizem pastas.
**Recomendações**
Para versões anteriores à 8.5.13, atualize para a versão 8.5.13 ou posterior.
Para versões anteriores à 9.0.9, atualize para a versão 9.0.9 ou posterior.
Para versões anteriores à 9.1.6, atualize para a versão 9.1.6 ou posterior.
Como solução alternativa temporária, quando a pasta/painel afetado for identificado, considere remover manualmente as permissões adicionais.