Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01316

Опубликовано: 14 мар. 2022
Источник: fstec
CVSS3: 8.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость кодека сжатия LZ4 системы управления базами данных ClickHouse OLAP связана с возможностью переполнения буфера в куче. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

ClickHouse, Inc.

Наименование ПО

ClickHouse

Версия ПО

до 21.10.2.15 (ClickHouse)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничить доступ к веб-порту (8123) и порту TCP-сервера (9000);
- использование межсетевого экрана для фильтрации запросов.
Информация производителя:
https://github.com/ClickHouse/ClickHouse/releases/tag/v21.10.2.15-stable

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 36%
0.0015
Низкий

8.8 High

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 4 года назад

Heap buffer overflow in Clickhouse's LZ4 compression codec when parsing a malicious query. There is no verification that the copy operations in the LZ4::decompressImpl loop and especially the arbitrary copy operation wildCopy<copy_amount>(op, ip, copy_end), don’t exceed the destination buffer’s limits.

CVSS3: 8.8
nvd
почти 4 года назад

Heap buffer overflow in Clickhouse's LZ4 compression codec when parsing a malicious query. There is no verification that the copy operations in the LZ4::decompressImpl loop and especially the arbitrary copy operation wildCopy<copy_amount>(op, ip, copy_end), don’t exceed the destination buffer’s limits.

CVSS3: 8.8
debian
почти 4 года назад

Heap buffer overflow in Clickhouse's LZ4 compression codec when parsin ...

CVSS3: 8.8
github
почти 4 года назад

Heap buffer overflow in Clickhouse's LZ4 compression codec when parsing a malicious query. There is no verification that the copy operations in the LZ4::decompressImpl loop and especially the arbitrary copy operation wildCopy<copy_amount>(op, ip, copy_end), don’t exceed the destination buffer’s limits.

EPSS

Процентиль: 36%
0.0015
Низкий

8.8 High

CVSS3

10 Critical

CVSS2