Corrigé dans ClickHouse v25.1.5.5, 2025-01-05
Corrigé dans ClickHouse v24.5, 2024-08-01
Corrigé dans ClickHouse v24.1, 2024-01-30
Corrigé dans ClickHouse v23.10.5.20, 2023-11-26
Corrigé dans ClickHouse 22.9.1.2603, 2022-09-22
CVE-2022-44011
CVE-2022-44010
Corrigé dans ClickHouse 21.10.2.15, 2021-10-18
CVE-2021-43304
LZ4::decompressImpl, et en particulier l’opération de copie arbitraire wildCopy<copy_amount>(op, ip, copy_end), ne dépassent pas les limites du tampon de destination.
Crédits : JFrog Security Research Team
CVE-2021-43305
wildCopy<copy_amount>(op, ip, copy_end), ne dépassent pas les limites du tampon de destination. Cette vulnérabilité est très similaire à CVE-2021-43304, mais l’opération de copie vulnérable se trouve dans un autre appel à wildCopy.
Crédits : JFrog Security Research Team
CVE-2021-42387
CVE-2021-42388
CVE-2021-42389
CVE-2021-42390
CVE-2021-42391
Corrigé dans ClickHouse 21.4.3.21, 2021-04-12
CVE-2021-25263
Corrigé dans la version 19.14.3.3 de ClickHouse, 2019-09-10
CVE-2019-15024
CVE-2019-16535
CVE-2019-16536
Corrigé dans la version 19.13.6.1 de ClickHouse, 2019-09-20
CVE-2019-18657
url présentait une vulnérabilité permettant à un attaquant d’injecter des en-têtes HTTP arbitraires dans la requête.
Crédits : Nikita Tikhomirov