PT-2022-27074 · Unknown+2 · Clickhouse+1

CVE-2022-44011

·

Publicado

2022-09-22

·

Atualizado

2023-11-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do ClickHouse anteriores à 22.9.1.2603
Versões do ClickHouse anteriores à 22.8.2.11
Versões do ClickHouse anteriores à 22.7.4.16
Versões do ClickHouse anteriores à 22.6.6.16
Versões do ClickHouse anteriores à 22.3.12.19
Descrição
Foi descoberta uma falha no ClickHouse em que um usuário autenticado com permissão para carregar dados poderia causar um estouro de buffer de heap e travar o servidor ao inserir um objeto CapnProto malformado.
Recomendações
Para versões anteriores à 22.9.1.2603, atualize para a versão 22.9.1.2603 ou posterior.
Para versões anteriores à 22.8.2.11, atualize para a versão 22.8.2.11 ou posterior.
Para versões anteriores à 22.7.4.16, atualize para a versão 22.7.4.16 ou posterior.
Para versões anteriores à 22.6.6.16, atualize para a versão 22.6.6.16 ou posterior.
Para versões anteriores à 22.3.12.19, atualize para a versão 22.3.12.19 ou posterior.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-44011
ECHO-DD1D-7227-4FEF

Produtos afetados

Clickhouse
Debian