Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2024-6381

Опубликовано: 02 июл. 2024
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 4

Описание

The bson_strfreev function in the MongoDB C driver library may be susceptible to an integer overflow where the function will try to free memory at a negative offset. This may result in memory corruption. This issue affected libbson versions prior to 1.26.2

РелизСтатусПримечание
devel

DNE

esm-apps/bionic

needs-triage

esm-apps/xenial

needs-triage

esm-infra/focal

DNE

focal

DNE

jammy

DNE

mantic

DNE

noble

DNE

oracular

DNE

plucky

DNE

Показывать по

РелизСтатусПримечание
devel

not-affected

1.30.4-1ubuntu1
esm-apps/focal

released

1.16.1-1ubuntu0.1~esm1
esm-apps/jammy

released

1.21.0-1ubuntu0.1~esm1
esm-apps/noble

released

1.26.0-1.1ubuntu2+esm1
focal

ignored

end of standard support, was needs-triage
jammy

needed

mantic

ignored

end of life, was needs-triage
noble

needed

oracular

not-affected

1.27.5-1
plucky

not-affected

1.30.2-1

Показывать по

EPSS

Процентиль: 17%
0.00054
Низкий

4 Medium

CVSS3

Связанные уязвимости

CVSS3: 4
nvd
около 1 года назад

The bson_strfreev function in the MongoDB C driver library may be susceptible to an integer overflow where the function will try to free memory at a negative offset. This may result in memory corruption. This issue affected libbson versions prior to 1.26.2

CVSS3: 4
debian
около 1 года назад

The bson_strfreev function in the MongoDB C driver library may be susc ...

CVSS3: 4
github
около 1 года назад

The bson_strfreev function in the MongoDB C driver library may be susceptible to an integer overflow where the function will try to free memory at a negative offset. This may result in memory corruption. This issue affected libbson versions prior to 1.26.2

CVSS3: 4
fstec
около 1 года назад

Уязвимость функции bson_strfreev() библиотеки libbson драйвера системы управления базами данных MongoDB C Driver, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

redos
7 месяцев назад

Уязвимость mongo-c-driver

EPSS

Процентиль: 17%
0.00054
Низкий

4 Medium

CVSS3