Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02234

Опубликовано: 17 авг. 2021
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость системы управления базами данных ClickHouse связана с раскрытием информации. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

Вендор

Сообщество свободного программного обеспечения
ClickHouse, Inc.

Наименование ПО

Debian GNU/Linux
ClickHouse

Версия ПО

9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
до 20.8.18.32 (ClickHouse)
до 21.1.9.41 (ClickHouse)
от 21.2 до 21.2.9.41 (ClickHouse)
от 21.3.2.5 до 21.3.6.55 (ClickHouse)
от 21.4 до 21.4.3.21 (ClickHouse)

Тип ПО

Операционная система
СУБД

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Для ClickHouse:
использование рекомендаций производителя: https://clickhouse.com/docs/en/whats-new/security-changelog/#fixed-in-clickhouse-release-21-4-3-21-2021-04-12
Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-25263

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00096
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

Local privilege vulnerability in Yandex Browser for Windows prior to 21.9.0.390 allows a local, low privileged, attacker to execute arbitary code with the SYSTEM privileges through manipulating files in directory with insecure permissions during Yandex Browser update process.

CVSS3: 6.5
github
больше 3 лет назад

Clickhouse prior to versions v20.8.18.32-lts, v21.1.9.41-stable, v21.2.9.41-stable, v21.3.6.55-lts, v21.4.3.21-stable allows user to read any file on the host system, that clickhouse user has access to.

EPSS

Процентиль: 27%
0.00096
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2