CVE-2025-0755
CVE-2025-0755
Título es
CVE-2025-0755
Mar, 18/03/2025 – 09:15
Tipo
CWE-122
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2025-0755
Descripción es
Las diversas funciones bson_append de la librería del controlador C de MongoDB pueden ser susceptibles a desbordamientos de búfer al realizar operaciones que podrían generar un documento BSON final que supere el tamaño máximo permitido (INT32_MAX), lo que provocaría un fallo de segmentación y un posible bloqueo de la aplicación. Este problema afectaba a las versiones de libbson anteriores a la 1.27.5, a las versiones de MongoDB Server v8.0 anteriores a la 8.0.1 y a las versiones de MongoDB Server v7.0 anteriores a la 7.0.16.
Descripción en
The various bson_append functions in the MongoDB C driver library may be susceptible to buffer overflow when performing operations that could result in a final BSON document which exceeds the maximum allowable size (INT32_MAX), resulting in a segmentation fault and possible application crash. This issue affected libbson versions prior to 1.27.5, MongoDB Server v8.0 versions prior to 8.0.1 and MongoDB Server v7.0 versions prior to 7.0.16
18/03/2025
18/03/2025
Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Gravedad 3.1 (CVSS 3.1 Base Score)
8.40
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH
Referencias
https://jira.mongodb.org/browse/SERVER-94461
Enviar en el boletín
Off
