Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-14911

Опубликовано: 27 янв. 2026
Источник: debian
EPSS Низкий

Описание

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mongodbremovedpackage
mongo-c-driverfixed2.2.0-1package
mongo-c-driverfixed1.30.4-1+deb13u2trixiepackage
mongo-c-driverfixed1.23.1-1+deb12u3bookwormpackage
mongo-c-driverpostponedbullseyepackage

Примечания

  • Fixed by: https://github.com/mongodb/mongo-c-driver/commit/ec39911d87ba43e0488c4eee732e6732de82c1ab (2.2.0)

  • Fixed by: https://github.com/mongodb/mongo-c-driver/commit/ed8bed47906e37dd27306de0095ccbc56d6ec906 (1.30.8)

  • Followup: https://github.com/mongodb/mongo-c-driver/commit/bc7645f3a5dea3bd9c4c31d83713cb67978a57d9 (1.30.8)

EPSS

Процентиль: 20%
0.00275
Низкий

Связанные уязвимости

CVSS3: 6.5
ubuntu
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

CVSS3: 6.5
redhat
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

CVSS3: 6.5
nvd
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

CVSS3: 6.5
github
6 месяцев назад

User-controlled chunkSize metadata from MongoDB lacks appropriate validation allowing malformed GridFS metadata to overflow the bounding container.

CVSS3: 6.5
fstec
6 месяцев назад

Уязвимость библиотеки mongo-c-driver, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 20%
0.00275
Низкий