• CVE-2024-6381

发布时间: 2024年7月26日

修改时间: 2024年10月9日

概要

The bson_strfreev function in the MongoDB C driver library may be susceptible to an integer overflow where the function will try to free memory at a negative offset. This may result in memory corruption. This issue affected libbson versions prior to 1.26.2

CVSS v3 指标

NVD openEuler
Confidentiality None
Attack Vector Local
CVSS评分 N/A 4.0
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity Low
User Interaction None
Availability None

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-3234 mongo-c-driver security update 2025年2月5日

影响产品

产品 状态
KY3.4-5 mongo-c-driver Fixed
KY3.5.2 mongo-c-driver Fixed
KY3.5.3 mongo-c-driver Fixed
V6 mongo-c-driver Fixed