Все бюллетени/p11/ALT-PU-2025-10173-5
ALT-PU-2025-10173-5

Обновление пакета python3-module-pymongo в ветке p11

Версия4.12.1-alt1
Задание#383988
Опубликовано2025-10-14
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2024-04925
MEDIUM4.7

Уязвимость компонента BSON Handler клиентской библиотеки PyMongo, позволяющая нарушителю раскрыть конфиденциальную информацию или вызвать отказ в обслуживании

Опубликовано: 2024-07-02Изменено: 2024-08-26
CVSS 3.xСРЕДНЯЯ 4.7
CVSS:3.x/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:L
CVSS 2.0СРЕДНЯЯ 4.0
CVSS:2.0/AV:N/AC:H/Au:N/C:P/I:N/A:P
Ссылки
CVE-2024-5629
HIGH8.1

An out-of-bounds read in the 'bson' module of PyMongo 4.6.2 or earlier allows deserialization of malformed BSON provided by a Server to raise an exception which may contain arbitrary application memory.

Опубликовано: 2024-06-05Изменено: 2024-11-21
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H