Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BSON::XS para Perl (CVE-2025-40906)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2025
Última modificación:
19/05/2025

Descripción

Las versiones 0.8.4 y anteriores de BSON::XS para Perl incluyen libbson 1.1.7, que presenta varias vulnerabilidades, entre ellas CVE-2017-14227, CVE-2018-16790, CVE-2023-0437, CVE-2024-6381, CVE-2024-6383 y CVE-2025-0755. BSON-XS era la implementación oficial de Perl XS para la serialización BSON de MongoDB, pero esta distribución llegó al final de su ciclo de vida el 13 de agosto de 2020 y ya no recibe soporte.