• CVE-2024-6381

发布时间: 2024年7月26日

修改时间: 2024年10月9日

概要

The bson_strfreev function in the MongoDB C driver library may be susceptible to an integer overflow where the function will try to free memory at a negative offset. This may result in memory corruption. This issue affected libbson versions prior to 1.26.2

CVSS v3 指标

NVD openEuler
CVSS评分 4.0 4.0
Attack Vector Local Local
Attack Complexity Low Low
Privileges Required None None
User Interaction None None
Scope Unchanged Unchanged
Confidentiality None None
Integrity Low Low
Availability None None

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-3234 mongo-c-driver security update 2024年7月26日

影响产品

产品 状态
KY3.4-5A mongo-c-driver Fixed
KY3.5.2 mongo-c-driver Fixed
V6 mongo-c-driver Fixed