Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vc2m-fm8c-xx2j

Опубликовано: 02 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4

Описание

The bson_strfreev function in the MongoDB C driver library may be susceptible to an integer overflow where the function will try to free memory at a negative offset. This may result in memory corruption. This issue affected libbson versions prior to 1.26.2

The bson_strfreev function in the MongoDB C driver library may be susceptible to an integer overflow where the function will try to free memory at a negative offset. This may result in memory corruption. This issue affected libbson versions prior to 1.26.2

EPSS

Процентиль: 23%
0.00072
Низкий

4 Medium

CVSS3

Дефекты

CWE-680

Связанные уязвимости

CVSS3: 4
ubuntu
12 месяцев назад

The bson_strfreev function in the MongoDB C driver library may be susceptible to an integer overflow where the function will try to free memory at a negative offset. This may result in memory corruption. This issue affected libbson versions prior to 1.26.2

CVSS3: 4
nvd
12 месяцев назад

The bson_strfreev function in the MongoDB C driver library may be susceptible to an integer overflow where the function will try to free memory at a negative offset. This may result in memory corruption. This issue affected libbson versions prior to 1.26.2

CVSS3: 4
debian
12 месяцев назад

The bson_strfreev function in the MongoDB C driver library may be susc ...

CVSS3: 4
fstec
12 месяцев назад

Уязвимость функции bson_strfreev() библиотеки libbson драйвера системы управления базами данных MongoDB C Driver, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

redos
4 месяца назад

Уязвимость mongo-c-driver

EPSS

Процентиль: 23%
0.00072
Низкий

4 Medium

CVSS3

Дефекты

CWE-680