Описание
Уязвимость mongo-c-driver
Наименование уязвимого пакета
libbson
libbson-devel
mongo-c-driver
mongo-c-driver-devel
mongo-c-driver-libs
Пакет обновления
libbson-0:2.2.2-2.el7.x86_64
libbson-devel-0:2.2.2-2.el7.x86_64
mongo-c-driver-0:2.2.2-2.el7.x86_64
mongo-c-driver-devel-0:2.2.2-2.el7.x86_64
mongo-c-driver-libs-0:2.2.2-2.el7.x86_64
Версия уязвимого пакета младше
2.2.2
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) mongo-c-driver Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
01.04.2026
CVE-2025-14911
Идентификатор БДУ ФСТЭК России:
BDU:2026-05689Описание уязвимости:
Уязвимость в mongo-c-driver связанная с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
6.8 Medium
CVSS2