Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260505-73-0076

Опубликовано: 05 мая 2026
Источник: redos

Описание

Уязвимость mongo-c-driver

Наименование уязвимого пакета

libbson libbson-devel mongo-c-driver mongo-c-driver-devel mongo-c-driver-libs

Пакет обновления

libbson-0:2.2.2-2.el7.x86_64 libbson-devel-0:2.2.2-2.el7.x86_64 mongo-c-driver-0:2.2.2-2.el7.x86_64 mongo-c-driver-devel-0:2.2.2-2.el7.x86_64 mongo-c-driver-libs-0:2.2.2-2.el7.x86_64

Версия уязвимого пакета младше

2.2.2

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) mongo-c-driver Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

05.05.2026

CVE-2024-6383

Идентификатор БДУ ФСТЭК России:

BDU:2025-11249

Описание уязвимости:

Уязвимость функции bson_string_append библиотеки libbson драйвера системы управления базами данных MongoDB связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или повредить память

5.3 Medium

CVSS3

5 Medium

CVSS2