Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43304

Опубликовано: 14 мар. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Heap buffer overflow in Clickhouse's LZ4 compression codec when parsing a malicious query. There is no verification that the copy operations in the LZ4::decompressImpl loop and especially the arbitrary copy operation wildCopy<copy_amount>(op, ip, copy_end), don’t exceed the destination buffer’s limits.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:clickhouse:clickhouse:*:*:*:*:*:*:*:*
Версия до 21.10.2.15 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.0015
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 4 года назад

Heap buffer overflow in Clickhouse's LZ4 compression codec when parsing a malicious query. There is no verification that the copy operations in the LZ4::decompressImpl loop and especially the arbitrary copy operation wildCopy<copy_amount>(op, ip, copy_end), don’t exceed the destination buffer’s limits.

CVSS3: 8.8
debian
почти 4 года назад

Heap buffer overflow in Clickhouse's LZ4 compression codec when parsin ...

CVSS3: 8.8
github
почти 4 года назад

Heap buffer overflow in Clickhouse's LZ4 compression codec when parsing a malicious query. There is no verification that the copy operations in the LZ4::decompressImpl loop and especially the arbitrary copy operation wildCopy<copy_amount>(op, ip, copy_end), don’t exceed the destination buffer’s limits.

CVSS3: 8.8
fstec
почти 4 года назад

Уязвимость кодека сжатия LZ4 системы управления базами данных ClickHouse OLAP, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 36%
0.0015
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-122
CWE-787