Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bson (CVE-2020-12135)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
24/04/2020
Última modificación:
12/08/2020

Descripción

bson en versiones anteriores a la 0.8 usa incorrectamente int en lugar de size_t para muchas variables, parámetros y valores de retorno. En particular, el parámetro bson_ensure_space () bytesNeeded podría tener un desbordamiento de enteros a través de una entrada bson construida correctamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:whoopsie_project:whoopsie:*:*:*:*:*:*:*:* 0.2.69 (incluyendo)
cpe:2.3:a:mongodb:c_driver:*:*:*:*:*:*:*:* 0.8 (excluyendo)