ALT-PU-2019-4189-1

Обновление пакета mongo в ветке sisyphus

Версия4.2.2-alt1.1
Задание#243329
Опубликовано2019-12-21
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2019-20924
MEDIUM6.5

A user authorized to perform database queries may trigger denial of service by issuing specially crafted queries which trigger an invariant in the IndexBoundsBuilder. This issue affects MongoDB Server v4.2 versions prior to 4.2.2.

Опубликовано: 2020-11-23Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 4.0
CVSS:2.0/AV:N/AC:L/Au:S/C:N/I:N/A:P
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H