PT-2022-27074 · Unknown+2 · Clickhouse+1
CVE-2022-44011
·
Publicado
2022-09-22
·
Atualizado
2023-11-30
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do ClickHouse anteriores à 22.9.1.2603
Versões do ClickHouse anteriores à 22.8.2.11
Versões do ClickHouse anteriores à 22.7.4.16
Versões do ClickHouse anteriores à 22.6.6.16
Versões do ClickHouse anteriores à 22.3.12.19
Descrição
Foi descoberta uma falha no ClickHouse em que um usuário autenticado com permissão para carregar dados poderia causar um estouro de buffer de heap e travar o servidor ao inserir um objeto CapnProto malformado.
Recomendações
Para versões anteriores à 22.9.1.2603, atualize para a versão 22.9.1.2603 ou posterior.
Para versões anteriores à 22.8.2.11, atualize para a versão 22.8.2.11 ou posterior.
Para versões anteriores à 22.7.4.16, atualize para a versão 22.7.4.16 ou posterior.
Para versões anteriores à 22.6.6.16, atualize para a versão 22.6.6.16 ou posterior.
Para versões anteriores à 22.3.12.19, atualize para a versão 22.3.12.19 ou posterior.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clickhouse
Debian