All errata/p11/ALT-PU-2025-10173-5
ALT-PU-2025-10173-5

Package update python3-module-pymongo in branch p11

Version4.12.1-alt1
Published2025-10-14
Max severityHIGH
Severity:

Closed issues (2)

BDU:2024-04925
MEDIUM4.7

Уязвимость компонента BSON Handler клиентской библиотеки PyMongo, позволяющая нарушителю раскрыть конфиденциальную информацию или вызвать отказ в обслуживании

Published: 2024-07-02Modified: 2024-08-26
CVSS 3.xMEDIUM 4.7
CVSS:3.x/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:L
CVSS 2.0MEDIUM 4.0
CVSS:2.0/AV:N/AC:H/Au:N/C:P/I:N/A:P
References
CVE-2024-5629
HIGH8.1

An out-of-bounds read in the 'bson' module of PyMongo 4.6.2 or earlier allows deserialization of malformed BSON provided by a Server to raise an exception which may contain arbitrary application memory.

Published: 2024-06-05Modified: 2024-11-21
CVSS 3.xHIGH 8.1
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H