PT-2024-29394 · Pingcap · Tidb

R33S3N6

·

Publicado

2024-09-03

·

Atualizado

2025-09-04

·

CVE-2024-41433

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
PingCAP TiDB versão 8.1.0
Descrição
O problema está relacionado a um estouro de buffer no componente expression.ExplainExpressionList, que pode ser explorado por invasores para causar uma negação de serviço (DoS) por meio de uma entrada maliciosa. No entanto, a PingCAP argumenta que se trata de um bug de consulta complexo e não de uma vulnerabilidade de DoS, já que a reprodução real desse problema não causou o impacto de segurança de interrupção do serviço para outros usuários.
Recomendações
Para o PingCAP TiDB versão 8.1.0, como solução temporária, considere desativar o componente expression.ExplainExpressionList até que um patch esteja disponível. Restrinja o acesso a este componente para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41433

Produtos afetados

Tidb