Bulletin d'alerte Debian
DSA-2705-1 pymongo -- Déni de service
- Date du rapport :
- 10 juin 2013
- Paquets concernés :
- pymongo
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 710597.
Dans le dictionnaire CVE du Mitre : CVE-2013-2132. - Plus de précisions :
-
Jibbers McGee a découvert que PyMongo, une interface de stockage de données à hautes performances orienté documents sans schéma, est prédisposé à une vulnérabilité de déni de service.
Un attaquant peut déclencher un déréférencement de pointeur NULL à distance avec pour conséquence un plantage de MongoDB.
La distribution oldstable (Squeeze) n'est pas concernée par ce problème.
Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.2-4+deb7u1.
Pour la distribution testing (Jessie), ce problème a été corrigé dans la version 2.5.2-1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.5.2-1.
Nous vous recommandons de mettre à jour vos paquets pymongo.