Описание
Множественные уязвимости libbson
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета libbson или Установить обновление для пакета(ов) libbson
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
03.09.2025
CVE-2018-16790
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции _bson_iter_next_internal() библиотеки libbson драйвера системы управления базами данных MongoDB C Driver связана с возможностью перечитывать буфер с помощью созданного буфера bson. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
8.1 High
CVSS3
9.4 Critical
CVSS2
CVE-2023-0437
Идентификатор БДУ ФСТЭК России:
BDU:2024-02893Описание уязвимости:
Уязвимость функции bson_utf8_validate() драйвера системы управления базами данных MongoDB C-Driver связана с циклом с недостижимым условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-6381
Идентификатор БДУ ФСТЭК России:
BDU:2024-07887Описание уязвимости:
Уязвимость функции bson_strfreev() библиотеки libbson драйвера системы управления базами данных MongoDB C Driver связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации
4 Medium
CVSS3
2.1 Low
CVSS2
CVE-2024-6383
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления базами данных MongoDB связана с переполнением буфера, при котором функция bson_string_append() может попытаться выделить слишком маленький буфер. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2025-0755
Идентификатор БДУ ФСТЭК России:
BDU:2025-03276Описание уязвимости:
Уязвимость функции bson_append() библиотеки libbson драйвера MongoDB C Driver системы управления базами данных MongoDB связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании
8.4 High
CVSS3
7.2 High
CVSS2