TimescaleDB до 2.29.1, исправленная в коммите 517c13e, содержит уязвимость чтения за пределами допустимого диапазона в итераторе обратной строки сжатия Gorilla, которая позволяет аутентифицированным злоумышленникам вызывать отказ в обслуживании, сохраняя созданные сжатые данные с внутренне несогласованным BitArray. Злоумышленники, имеющие доступ DML к сжатой гипертаблице, могут вызвать циклический цикл беззнаковых целых чисел при вычислении индекса сегмента обратного итератора, вызывая чтение за пределами конца массива сегментов, что приводит к сбою SIGSEGV, который может неоднократно запускаться при каждом последующем сканировании в обратном порядке.
Показать оригинальное описание (EN)
TimescaleDB through 2.29.1, fixed in commit 517c13e, contains an out-of-bounds read vulnerability in the Gorilla compression reverse row iterator that allows authenticated attackers to cause a denial of service by storing a crafted compressed datum with an internally inconsistent BitArray. Attackers with DML access to a compressed hypertable can trigger an unsigned integer wraparound in the reverse iterator bucket index computation, causing a read beyond the end of the bucket array, resulting in a SIGSEGV crash that can be repeatedly triggered on each subsequent reverse-order scan.
Характеристики атаки
Последствия
Строка CVSS v4.0