Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-12135

Опубликовано: 13 апр. 2020
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

bson before 0.8 incorrectly uses int rather than size_t for many variables, parameters, and return values. In particular, the bson_ensure_space() parameter bytesNeeded could have an integer overflow via properly constructed bson input.

Отчет

This flaw does not affect versions of bson that are shipped with Red Hat Software Collections packages. The vulnerable code is present in an older version of bson.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Fuse 7bsonNot affected
Red Hat OpenShift Application RuntimesbsonNot affected
Red Hat Software Collectionsrh-mongodb34-libbsonNot affected
Red Hat Software Collectionsrh-mongodb34-mongo-c-driverNot affected
Red Hat Software Collectionsrh-mongodb36-libbsonNot affected
Red Hat Software Collectionsrh-mongodb36-mongo-c-driverNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190->CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1834703bson: integer overflow in bson_ensure_space() parameter bytesNeeded

EPSS

Процентиль: 57%
0.00349
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 6 лет назад

bson before 0.8 incorrectly uses int rather than size_t for many variables, parameters, and return values. In particular, the bson_ensure_space() parameter bytesNeeded could have an integer overflow via properly constructed bson input.

CVSS3: 5.5
nvd
почти 6 лет назад

bson before 0.8 incorrectly uses int rather than size_t for many variables, parameters, and return values. In particular, the bson_ensure_space() parameter bytesNeeded could have an integer overflow via properly constructed bson input.

CVSS3: 5.5
debian
почти 6 лет назад

bson before 0.8 incorrectly uses int rather than size_t for many varia ...

github
больше 3 лет назад

bson before 0.8 incorrectly uses int rather than size_t for many variables, parameters, and return values. In particular, the bson_ensure_space() parameter bytesNeeded could have an integer overflow via properly constructed bson input.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость программного пакета для парсинга BSON, вызванная целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 57%
0.00349
Низкий

5.5 Medium

CVSS3