ALT-PU-2024-9493-2

Обновление пакета python3-module-pymongo в ветке sisyphus

Версия4.7.2-alt1
Задание#349226
Опубликовано2026-02-04
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (4)

BDU:2024-04925
MEDIUM4.7

Уязвимость компонента BSON Handler клиентской библиотеки PyMongo, позволяющая нарушителю раскрыть конфиденциальную информацию или вызвать отказ в обслуживании

Опубликовано: 2024-07-02Изменено: 2024-08-26
CVSS 3.xСРЕДНЯЯ 4.7
CVSS:3.x/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:L
CVSS 2.0СРЕДНЯЯ 4.0
CVSS:2.0/AV:N/AC:H/Au:N/C:P/I:N/A:P
Ссылки
CVE-2024-5629
HIGH8.1

An out-of-bounds read in the 'bson' module of PyMongo 4.6.2 or earlier allows deserialization of malformed BSON provided by a Server to raise an exception which may contain arbitrary application memory.

Опубликовано: 2024-06-05Изменено: 2024-11-21
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H