Corrigido no ClickHouse v25.1.5.5, 2025-01-05
Corrigido no lançamento ClickHouse v24.5, 2024-08-01
Corrigido no ClickHouse v24.1, 2024-01-30
Corrigido no ClickHouse v23.10.5.20, 2023-11-26
Corrigido na versão 22.9.1.2603 do ClickHouse, 2022-09-22
CVE-2022-44011
CVE-2022-44010
Corrigido no ClickHouse 21.10.2.15, 2021-10-18
CVE-2021-43304
LZ4::decompressImpl e, em especial, a operação de cópia arbitrária wildCopy<copy_amount>(op, ip, copy_end) não excedam os limites do buffer de destino.
Créditos: Equipe de Pesquisa de Segurança da JFrog
CVE-2021-43305
LZ4::decompressImpl e, em especial, a operação de cópia arbitrária wildCopy<copy_amount>(op, ip, copy_end) não excedam os limites do buffer de destino. Esse problema é muito semelhante ao CVE-2021-43304, mas a operação de cópia vulnerável está em outra chamada de wildCopy.
Créditos: JFrog Security Research Team
CVE-2021-42387
CVE-2021-42388
CVE-2021-42389
CVE-2021-42390
CVE-2021-42391
Corrigido no ClickHouse 21.4.3.21, 2021-04-12
CVE-2021-25263
Corrigido no lançamento do ClickHouse 19.14.3.3, 2019-09-10
CVE-2019-15024
CVE-2019-16535
CVE-2019-16536
Corrigido no lançamento 19.13.6.1 do ClickHouse, de 2019-09-20
CVE-2019-18657
url tinha uma vulnerabilidade que permitia ao invasor injetar cabeçalhos HTTP arbitrários na requisição.
Créditos: Nikita Tikhomirov