Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ClickHouse 25.7.1.557 (CVE-2025-52969)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/06/2025
Última modificación:
03/07/2025

Descripción

ClickHouse 25.7.1.557 permite a usuarios con privilegios bajos ejecutar comandos de shell consultando tablas Executable() existentes creadas por usuarios con privilegios altos. Aunque el privilegio CREATE TABLE está restringido, no existe control de acceso que impida a usuarios con privilegios bajos invocar tablas Executable ya existentes en el sistema. Si un atacante puede influir en el contenido del script al que hace referencia el motor Executable() mediante rutas de escritura, podría ejecutar comandos controlados en el contexto del servidor ClickHouse, lo que provocaría una escalada de privilegios y la ejecución de código no autorizado. NOTA: El proveedor considera que este tipo de ejecuciones por parte de usuarios con privilegios bajos es el comportamiento esperado.