ClickHouse v25.1.5.5, 2025-01-05에서 수정
ClickHouse v24.5에서 수정됨, 2024-08-01
ClickHouse v24.1(2024-01-30)에서 수정
ClickHouse v23.10.5.20, 2023-11-26에 수정됨
ClickHouse 22.9.1.2603, 2022-09-22에서 수정
CVE-2022-44011
CVE-2022-44010
ClickHouse 21.10.2.15, 2021-10-18에서 수정
CVE-2021-43304
wildCopy<copy_amount>(op, ip, copy_end)이 대상 버퍼의 범위를 초과하지 않는지 확인하는 검증이 없습니다.
제보: JFrog Security Research Team
CVE-2021-43305
wildCopy<copy_amount>(op, ip, copy_end)이 대상 버퍼의 경계를 초과하지 않는지 확인하는 검증이 없습니다. 이 문제는 CVE-2021-43304와 매우 유사하지만, 취약한 복사 작업은 다른 wildCopy 호출에 있습니다.
제보: JFrog Security Research Team
CVE-2021-42387
CVE-2021-42388
offset)을 압축된 데이터에서 읽습니다. 이후 이 offset은 복사 작업의 길이를 계산하는 데 사용되지만, 복사 작업 원본의 하한 경계는 확인하지 않습니다.
제보: JFrog Security Research Team
CVE-2021-42389
CVE-2021-42390
CVE-2021-42391
ClickHouse 21.4.3.21, 2021-04-12에서 수정
CVE-2021-25263
ClickHouse 릴리스 19.14.3.3(2019-09-10)에서 수정됨
CVE-2019-15024
CVE-2019-16535
CVE-2019-16536
ClickHouse 릴리스 19.13.6.1(2019-09-20)에서 수정됨
CVE-2019-18657
url 테이블 함수에는 공격자가 요청에 임의의 HTTP headers를 주입할 수 있게 하는 취약점이 있었습니다.
제보: Nikita Tikhomirov