OESA-2024-1076
Dashboard / Vulnerabilities / OESA-2024-1076
Summary: mongo-c-driver security update
Details: mongo-c-driver is a project that includes two libraries: libmongoc, a client library written in C for MongoDB. libbson, a library providing useful routines related to building, parsing, and iterating BSON documents. Security Fix(es): When calling bson_utf8_validate on some inputs a loop with an exit condition that cannot be reached may occur, i.e. an infinite loop. This issue affects All MongoDB C Driver versions prior to versions 1.25.0. (CVE-2023-0437)
References: https://www.openeuler.org/en/security/safety-bulletin/detail.html?id=openEuler-SA-2024-1076, https://nvd.nist.gov/vuln/detail/CVE-2023-0437
Affected packages
Package
Name: mongo-c-driver
Purl: pkg:rpm/openEuler/mongo-c-driver&distro=openEuler-20.03-LTS-SP1
Affected ranges
Type: ECOSYSTEM
Events:
