Описание
Уязвимость mongo-c-driver
Наименование уязвимого пакета
libbson
libbson-devel
mongo-c-driver
mongo-c-driver-devel
mongo-c-driver-libs
Пакет обновления
libbson-0:2.2.2-2.el7.x86_64
libbson-devel-0:2.2.2-2.el7.x86_64
mongo-c-driver-0:2.2.2-2.el7.x86_64
mongo-c-driver-devel-0:2.2.2-2.el7.x86_64
mongo-c-driver-libs-0:2.2.2-2.el7.x86_64
Версия уязвимого пакета младше
2.2.2
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) mongo-c-driver Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
05.05.2026
CVE-2024-6383
Идентификатор БДУ ФСТЭК России:
BDU:2025-11249Описание уязвимости:
Уязвимость функции bson_string_append библиотеки libbson драйвера системы управления базами данных MongoDB связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или повредить память
5.3 Medium
CVSS3
5 Medium
CVSS2