Pingcap · Tidb · CVE-2024-37820
**Nome do software vulnerável e versões afetadas**
Versões do PingCAP TiDB anteriores à 8.2.0
**Descrição**
Uma desreferência de ponteiro nulo no PingCAP TiDB permite que invasores causem a falha do aplicativo por meio de `expression.inferCollation`.
**Recomendações**
Para versões anteriores à 8.2.0, atualize para a versão 8.2.0 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à função `expression.inferCollation` até que um patch esteja disponível.