PT-2021-23613 · Unknown+2 · Clickhouse+1

Or Peles

+1

·

Publicado

2021-10-18

·

Atualizado

2025-06-25

·

CVE-2021-42391

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
ClickHouse (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro de divisão por zero no codec de compressão Gorilla do ClickHouse. Isso ocorre ao analisar uma consulta maliciosa, na qual o primeiro byte do buffer compactado é usado em uma operação de módulo sem ser verificado quanto ao valor 0.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1418
ALT-PU-2022-1601
ALT-PU-2022-1682
CVE-2021-42391

Produtos afetados

Alt Linux
Clickhouse