Thứ Ba, Tháng Năm 17, 2022
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z
NATuts
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z
No Result
View All Result
NATuts
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z
No Result
View All Result
NATuts
No Result
View All Result
Home Tech

Multiple Flaws Discovered in ClickHouse OLAP Database System for Big Data

21 Tháng Ba, 2022
in Tech
0
Multiple Flaws Discovered in ClickHouse OLAP Database System for Big Data
586
SHARES
3.3k
VIEWS
Share on FacebookShare on Twitter

Các bài viết liên quan:

Download VSDC Video Editor Pro 7

Download VSDC Video Editor Pro 7

17 Tháng Năm, 2022
không gian bình yên giữa lòng Đồng Hới

không gian bình yên giữa lòng Đồng Hới

17 Tháng Năm, 2022
Russia may have withdrawn border defenses from Kharkiv

Russia may have withdrawn border defenses from Kharkiv

17 Tháng Năm, 2022
Information about the Kubet disc shock hack tool that players need to know

Information about the Kubet disc shock hack tool that players need to know

17 Tháng Năm, 2022
How to Screen Share on Google Duo on Android and the Web

How to Screen Share on Google Duo on Android and the Web

17 Tháng Năm, 2022
Beautiful dog pictures

Beautiful dog pictures

17 Tháng Năm, 2022

ClickHouse's OLAP Database

Researchers have disclosed seven new security vulnerabilities in a management system solution database open source named ClickHouse can be weaponized to crash the server, leak memory contents, and even lead to arbitrary code execution.

“The vulnerabilities require authentication, but can be triggered by any user with read permission,” Uriya Yavnieli and Or Peles, researchers from DevSecOps firm JFrog, said in a published report. Dad on Tuesday.

“This means that an attacker must perform reconnaissance on a specific ClickHouse server target to obtain valid credentials. Any set of credentials will do, as even the most privileged user can trigger all the vulnerabilities.”

Here is a list of seven flaws –

CVE-2021-43304 and CVE-2021-43305 (CVSS Score: 8.8) – Heap Buffer Overflow Vulnerability in LZ4 compression codec could lead to remote code execution
CVE-2021-42387 and CVE-2021-42388 (CVSS Score: 7.1) – Heaps of out-of-bounds read errors in the LZ4 compression codec that can lead to denial of service or information leaks
CVE-2021-42389 (CVSS Score: 6.5) – A divide-by-zero vulnerability in the Delta compression codec that could lead to denial of service
CVE-2021-42390 (CVSS Score: 6.5) – A divide-by-zero vulnerability in the DeltaDouble compression codec could lead to denial of service
CVE-2021-42391 (CVSS Score: 6.5) – A divide-by-zero vulnerability in the Gorilla compression codec that could lead to a denial of service

An attacker could take advantage of any of these vulnerabilities by using a specially crafted archive to crash a database server vulnerable to attack. ClickHouse users are advised to upgrade to version “v21.10.2.15-stable” or later to minimize issues.

The discovery comes a month after JFrog disclosed details of a high-severity vulnerability in Apache Cassandra (CVE-2021-44521, CVSS score: 8.4) that, if left unaddressed, could be abused for remote code execution (RCE) when the installation is affected.

.

Related Posts

Previous Post

Little Dough Lodge – Get rid of the “headache” of choosing a place to stay

Next Post

Instructions to create a Free Wedding Announcement Website

Admin Natuts

Admin Natuts

Related Posts

Information about the Kubet disc shock hack tool that players need to know

Information about the Kubet disc shock hack tool that players need to know

17 Tháng Năm, 2022
How to Screen Share on Google Duo on Android and the Web

How to Screen Share on Google Duo on Android and the Web

17 Tháng Năm, 2022
Beautiful dog pictures

Beautiful dog pictures

17 Tháng Năm, 2022
Coi chừng! Tin tặc bắt đầu khai thác lỗ hổng tường lửa Zyxel gần đây RCE

Coi chừng! Tin tặc bắt đầu khai thác lỗ hổng tường lửa Zyxel gần đây RCE

17 Tháng Năm, 2022
Use AI to turn sketches into real photos

Use AI to turn sketches into real photos

16 Tháng Năm, 2022
Volume buttons don’t work on iPhone [6 Proven Fixes]

Volume buttons don’t work on iPhone [6 Proven Fixes]

16 Tháng Năm, 2022
Load More
Next Post
Instructions to create a Free Wedding Announcement Website

Instructions to create a Free Wedding Announcement Website

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết mới

Download VSDC Video Editor Pro 7
Software

Download VSDC Video Editor Pro 7

17 Tháng Năm, 2022
không gian bình yên giữa lòng Đồng Hới
Travel

không gian bình yên giữa lòng Đồng Hới

17 Tháng Năm, 2022
Russia may have withdrawn border defenses from Kharkiv
News

Russia may have withdrawn border defenses from Kharkiv

17 Tháng Năm, 2022
Information about the Kubet disc shock hack tool that players need to know
Tech

Information about the Kubet disc shock hack tool that players need to know

17 Tháng Năm, 2022
How to Screen Share on Google Duo on Android and the Web
Tech

How to Screen Share on Google Duo on Android and the Web

17 Tháng Năm, 2022
Beautiful dog pictures
Tech

Beautiful dog pictures

17 Tháng Năm, 2022
W3Schools

Ads

Contact: [email protected]

DMCA.com Protection Status

Categories

  • Android
  • Cạm bẫy tâm lí
  • Chưa được phân loại
  • Đồ họa
  • Đời sống
  • Gen Z
  • Health
  • iOS
  • Kĩ năng mềm
  • News
  • Nhà mạng
  • Phần mềm
  • Phần mềm đồ họa
  • Review sách
  • Software
  • Tech
  • Thiết kế ảnh
  • Thiết kế video
  • Thủ thuật
  • Travel
  • Văn hóa Nam Bộ
  • Văn học
  • Window

Browse by Tag

ai là triệu phú android Apple browser Bullet Journal bản thân Chỉnh ảnh data domain download du lịch fshare game game show hosting HÌNH XĂM IKEA ios khuyến mãi kinh doanh kiến thức kiểm tra pin lừa đảo messenger miễn phí mua sắm Máy ảnh mạng mồi tiềm thức network nghệ thuật nhà Trần quảng cáo review tháp phân tầng xã hội tiếng anh tiện ích Trần Thủ Độ tên miền từ vựng viettel word xã hội Đơn giản đánh bạc

Recent News

Download VSDC Video Editor Pro 7

Download VSDC Video Editor Pro 7

17 Tháng Năm, 2022
không gian bình yên giữa lòng Đồng Hới

không gian bình yên giữa lòng Đồng Hới

17 Tháng Năm, 2022

Trang tin nóng hổi - vừa thổi vừa xem

No Result
View All Result
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z

Trang tin nóng hổi - vừa thổi vừa xem