Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250903-01

Опубликовано: 03 сент. 2025
Источник: redos

Описание

Множественные уязвимости libbson

Наименование уязвимого пакета

libbson

Пакет обновления

libbson-0:1.30.0-1.el7.x86_64

Версия уязвимого пакета младше

1.30.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета libbson или Установить обновление для пакета(ов) libbson

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

03.09.2025

CVE-2018-16790

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции _bson_iter_next_internal() библиотеки libbson драйвера системы управления базами данных MongoDB C Driver связана с возможностью перечитывать буфер с помощью созданного буфера bson. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

8.1 High

CVSS3

9.4 Critical

CVSS2

CVE-2023-0437

Идентификатор БДУ ФСТЭК России:

BDU:2024-02893

Описание уязвимости:

Уязвимость функции bson_utf8_validate() драйвера системы управления базами данных MongoDB C-Driver связана с циклом с недостижимым условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-6381

Идентификатор БДУ ФСТЭК России:

BDU:2024-07887

Описание уязвимости:

Уязвимость функции bson_strfreev() библиотеки libbson драйвера системы управления базами данных MongoDB C Driver связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации

4 Medium

CVSS3

2.1 Low

CVSS2

CVE-2024-6383

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления базами данных MongoDB связана с переполнением буфера, при котором функция bson_string_append() может попытаться выделить слишком маленький буфер. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2025-0755

Идентификатор БДУ ФСТЭК России:

BDU:2025-03276

Описание уязвимости:

Уязвимость функции bson_append() библиотеки libbson драйвера MongoDB C Driver системы управления базами данных MongoDB связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании

8.4 High

CVSS3

7.2 High

CVSS2