PT-2024-2760 · Mongodb+3 · Mongodb C Driver+3
Karman Liu
+1
·
Publicado
2024-01-12
·
Atualizado
2025-09-03
·
CVE-2023-0437
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do MongoDB C Driver anteriores à 1.25.0
Descrição
O problema está relacionado à função
bson utf8 validate() no MongoDB C Driver, que pode causar um loop infinito quando chamada com determinadas entradas. Isso pode permitir que um invasor remoto provoque uma negação de serviço.Recomendações
Para versões do MongoDB C Driver anteriores à 1.25.0, atualize para a versão 1.25.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função
bson utf8 validate() até que um patch esteja disponível.Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Mongodb C Driver
Red Os