主要な脆弱性情報 通知番号: DLA 4160-1 パッケージ名: libbson-xs-perl バージョン: 0.8.4-1+deb11u1 CVE ID: - CVE-2017-14227 - CVE-2018-16790 - CVE-2023-0437 - CVE-2024-6381 - CVE-2024-6383 - CVE-2025-0755 脆弱性詳細 CVE-2017-14227 - 特定の条件下で 関数が長さパラメータの計算を誤り、攻撃者が悪意のある BSON バッファーを指定することでスタックオーバーフローを引き起こす可能性があります。 CVE-2018-16790 - 関数にヒープベースのバッファーオーバーフローが存在し、悪意のある BSON バッファーによりトリガーされる可能性があります。 CVE-2023-0437 - 特定の入力に対して を呼び出すと、無限ループが発生する可能性があります。 CVE-2024-6381 - MongoDB C ドライバライブラリの 関数で整数オーバーフローが発生すると、メモリ破損を引き起こす可能性があります。 CVE-2024-6383 - MongoDB C ドライバライブラリの 関数でバッファーオーバーフローが発生すると、メモリ破損を引き起こす可能性があります。 CVE-2025-0755 - MongoDB C ドライバライブラリの各種 BSON 追加関数の実行時、最終的な BSON ドキュメントが許容最大サイズを超え、結果としてセグメンテーションフォールトとアプリケーションのクラッシュを引き起こす可能性があります。 推奨対応策 バージョン 0.8.4-1+deb11u1 以降にアップグレードしてください。 詳細なセキュリティステータスについては以下をご参照ください: https://security-tracker.debian.org/tracker/libbson-xs-perl