重要脆弱性情報 1. CVE-2025-1385 修正バージョン: ClickHouse v25.1.5.5、2025-01-05 説明: 組み込み関数が公開されている場合、ClickHouseのLibrary EngineはHTTP APIエンドポイントを公開します。これにより、攻撃者はライブラリから動的にファイルをロードし、サーバープロセス内で実行することができます。 影響: ClickHouseのテーブルエンジン機能と組み合わせることで、特定のディレクトリへの権限昇格が可能になり、権限のないサーバー拡張機能が権限を持つプラグインと共にインストールされ、すべてのテーブルエンジンへのアクセスを可能にします。これにより、ClickHouseデータの読み書きが可能になります。 2. CVE-2024-6873 修正バージョン: ClickHouse v24.5、2024-08-01 説明: 認証されていないユーザーから送信された巧妙に作成された要求が、ClickHouseサーバーインターフェースに対してサーバープロセスを制限する可能性があります。この制限は、実行時のメモリ内のタイプレベルに限定されます。 影響: バグ報奨金プログラムおよび未確認のProof of Concept(PoC)を用いたリモートコード実行(RCE)コードによって発見され、悪用されました。 3. CVE-2024-24182 修正バージョン: ClickHouse v24.1、2024-01-30 説明: 照会キャッシュが有効になっている場合、ユーザー切り替え時に不正確なデータを取得するリスクがあります。ClickHouseでは、脆弱なバージョンのClickHouseで照会キャッシュを使用しないことを推奨しています。 影響: この脆弱性は以下のオープンソースバージョンで修正されています:v24.1.2.408b、v24.1.8.22-stable、v23.12.6.19-stable、v23.8.8.23-stable。 4. CVE-2023-47138 修正バージョン: ClickHouse v23.10.5.20、2023-11-26 説明: デフォルトポート9000/tcp上で動作するネイティブインターフェースに、ヘルプバッファオーバーフロー脆弱性が存在します。TRM圧縮エンコーダ内のエラーがトリガーされると、ClickHouseサーバープロセスのクラッシュを引き起こす可能性があります。 影響: この脆弱性は認証なしで悪用可能です。 5. CVE-2023-48704 修正バージョン: ClickHouse v23.9.1.2603、2023-09-22 説明: デフォルトポート9000/tcp上で動作するネイティブインターフェースに、ヘルプバッファオーバーフロー脆弱性が存在します。Gorilla圧縮エンコーダ内のエラーがトリガーされると、ClickHouseサーバープロセスのクラッシュを引き起こす可能性があります。 影響: この脆弱性は認証なしで悪用可能です。 6. CVE-2022-44015 修正バージョン: ClickHouse v23.9.1.2603、2023-09-22 説明: ClickHouseサーバー内にヘルプバッファオーバーフローの問題が発見されました。悪意あるユーザーがClickHouseサーバーにデータをロードすることができ、これによりClickHouseサーバーがクラッシュします。 影響: この脆弱性は以下のバージョンで修正されています:v23.9.1.2603、v23.8.8.20、v23.7.14.16、v23.6.6.14、v23.5.12.19。 7. CVE-2021-43394 修正バージョン: ClickHouse v21.10.2.15、2021-10-18 説明: 悪意あるクエリを処理する際に、ClickHouseのLZ4圧縮エンコーダ内でヘルプバッファオーバーフローが発生します。コピー操作が目標バッファの制限を超えないかどうかの検証が行われていません。 影響: この脆弱性はJFrog Security Research Teamによって発見されました。 8. CVE-2021-43395 修正バージョン: ClickHouse v21.10.2.15、2021-10-18 説明: 悪意あるクエリを処理する際に、ClickHouseのLZ4解圧ロギング内でヘルプバッファオーバーフローが発生します。コピー操作が目標バッファの制限を超えないかどうかの検証が行われていません。 影響: この脆弱性はJFrog Security Research Teamによって発見されました。 9. CVE-2021-42387 修正バージョン: ClickHouse v21.4.3.21、2021-04-12 説明: 悪意あるクエリを処理する際に、ClickHouseのLZ4圧縮エンコーダ内でヘルプバッファオーバーフローが発生します。LZ4解圧ループの一環として、32ビットの符号なしユーザー提供値(オフセット)が圧縮データから読み取られます。 影響: この脆弱性はJFrog Security Research Teamによって発見されました。 10. CVE-2021-42388 修正バージョン: ClickHouse v21.4.3.21、2021-04-12 説明: 悪意あるクエリを処理する際に、ClickHouseのLZ4圧縮エンコーダ内でヘルプバッファオーバーフローが発生します。LZ4解圧ループの一環として、32ビットの符号なしユーザー提供値(オフセット)が圧縮データから読み取られます。 影響: この脆弱性はJFrog Security Research Teamによって発見されました。 11. CVE-2021-42390 修正バージョン: ClickHouse v21.4.3.21、2021-04-12 説明: 悪意あるクエリを処理する際に、ClickHouseのDeltaDouble圧縮エンコーダ内で範囲外バイト読み取りが発生します。圧縮バッファの最初のバイトが、チェックなしでモジュール演算に使用されます。 影響: この脆弱性はJFrog Security Research Teamによって発見されました。 12. CVE-2021-42391 修正バージョン: ClickHouse v21.4.3.21、2021-04-12 説明: 悪意あるクエリを処理する際に、ClickHouseのGorilla圧縮エンコーダ内で範囲外バイト読み取りが発生します。圧縮バッファの最初のバイトが、チェックなしでモジュール演算に使用されます。 影響: この脆弱性はJFrog Security Research Teamによって発見されました。