已在 ClickHouse v25.1.5.5 (2025-01-05) 中修复
已在 ClickHouse v24.5 (2024-08-01) 中修复
在 ClickHouse v24.1 中已修复,2024-01-30
已在 ClickHouse v23.10.5.20 (2023-11-26) 中修复
已在 ClickHouse 22.9.1.2603 版本中修复,2022-09-22
CVE-2022-44011
CVE-2022-44010
在 ClickHouse 21.10.2.15 中已修复,2021-10-18
CVE-2021-43304
wildCopy<copy_amount>(op, ip, copy_end),不会超出目标缓冲区的边界。
致谢:JFrog Security Research Team
CVE-2021-43305
wildCopy<copy_amount>(op, ip, copy_end),未验证是否会超出目标缓冲区的边界。该问题与 CVE-2021-43304 非常相似,但存在漏洞的复制操作位于另一个 wildCopy 调用中。
鸣谢:JFrog Security Research Team
CVE-2021-42387
offset) 。随后,该 offset 会被用作一次复制操作的长度,但未检查复制操作源的上界。
致谢:JFrog Security Research Team
CVE-2021-42388
offset) 。随后,该 offset 会被用作一次复制操作的长度,但未检查复制操作源地址的下界。
致谢:JFrog Security Research Team
CVE-2021-42389
CVE-2021-42390
CVE-2021-42391
已在 ClickHouse 21.4.3.21 中修复,2021-04-12
CVE-2021-25263
在 ClickHouse 19.14.3.3 版本 (2019-09-10) 中已修复
CVE-2019-15024
CVE-2019-16535
CVE-2019-16536
已在 ClickHouse 版本 19.13.6.1 (2019-09-20) 中修复
CVE-2019-18657
url 存在一个漏洞,攻击者可借此在请求中注入任意 HTTP 请求头。
鸣谢:Nikita Tikhomirov