Описание
Уязвимость системы управления базами данных ClickHouse связана с раскрытием информации. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
Вендор
Сообщество свободного программного обеспечения
ClickHouse, Inc.
Наименование ПО
Debian GNU/Linux
ClickHouse
Версия ПО
9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
до 20.8.18.32 (ClickHouse)
до 21.1.9.41 (ClickHouse)
от 21.2 до 21.2.9.41 (ClickHouse)
от 21.3.2.5 до 21.3.6.55 (ClickHouse)
от 21.4 до 21.4.3.21 (ClickHouse)
Тип ПО
Операционная система
СУБД
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Для ClickHouse:
использование рекомендаций производителя: https://clickhouse.com/docs/en/whats-new/security-changelog/#fixed-in-clickhouse-release-21-4-3-21-2021-04-12
Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-25263
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 27%
0.00096
Низкий
6.5 Medium
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
больше 4 лет назад
Local privilege vulnerability in Yandex Browser for Windows prior to 21.9.0.390 allows a local, low privileged, attacker to execute arbitary code with the SYSTEM privileges through manipulating files in directory with insecure permissions during Yandex Browser update process.
CVSS3: 6.5
github
больше 3 лет назад
Clickhouse prior to versions v20.8.18.32-lts, v21.1.9.41-stable, v21.2.9.41-stable, v21.3.6.55-lts, v21.4.3.21-stable allows user to read any file on the host system, that clickhouse user has access to.
EPSS
Процентиль: 27%
0.00096
Низкий
6.5 Medium
CVSS3
6.8 Medium
CVSS2