أُصلح في ClickHouse v25.1.5.5، 2025-01-05
أُصلِح في ClickHouse v24.5، 2024-08-01
أُصلِح في ClickHouse v24.1، 2024-01-30
أُصلح في ClickHouse v23.10.5.20، 2023-11-26
تم الإصلاح في ClickHouse 22.9.1.2603، 2022-09-22
CVE-2022-44011
CVE-2022-44010
تم إصلاحه في ClickHouse 21.10.2.15، 2021-10-18
CVE-2021-43304
LZ4::decompressImpl، ولا سيما عملية النسخ العشوائي wildCopy<copy_amount>(op, ip, copy_end)، لا تتجاوز حدود buffer الوجهة.
Credits: JFrog Security Research Team
CVE-2021-43305
LZ4::decompressImpl، ولا سيما عملية النسخ الاعتباطية wildCopy<copy_amount>(op, ip, copy_end)، لا تتجاوز حدود مخزن الذاكرة المؤقت الخاص بالوجهة. هذه الثغرة مشابهة جدًا لـ CVE-2021-43304، لكن عملية النسخ المعرّضة للخطر موجودة في استدعاء مختلف لـ wildCopy.
Credits: فريق أبحاث الأمن في JFrog
CVE-2021-42387
LZ4::decompressImpl()، تُقرأ من البيانات المضغوطة قيمة غير موقعة بطول 16 بت يوفّرها المستخدم (offset). ثم يُستخدم هذا الإزاحة لاحقًا لتحديد طول عملية نسخ، من دون التحقق من الحدّ الأعلى لمصدر عملية النسخ.
Credits: فريق أبحاث الأمان في JFrog
CVE-2021-42388
LZ4::decompressImpl()، تُقرأ من البيانات المضغوطة قيمة غير موقّعة بطول 16 بت يوفّرها المستخدم (offset). ويُستخدم offset لاحقًا لتحديد طول عملية نسخ، من دون التحقق من الحد الأدنى لحدود مصدر عملية النسخ.
الفضل يعود إلى: فريق JFrog Security Research
CVE-2021-42389
CVE-2021-42390
CVE-2021-42391
أُصلِح في ClickHouse 21.4.3.21، 2021-04-12
CVE-2021-25263
أُصلِح في إصدار ClickHouse 19.14.3.3 بتاريخ 2019-09-10
CVE-2019-15024
CVE-2019-16535
CVE-2019-16536
تم إصلاحه في إصدار ClickHouse 19.13.6.1، 2019-09-20
CVE-2019-18657
url تحتوي على ثغرة سمحت للمهاجم بحقن ترويسات HTTP عشوائية في الطلب.
الشكر: Nikita Tikhomirov