Bug 33202 - python-pymongo new security issue CVE-2024-21506
Summary: python-pymongo new security issue CVE-2024-21506
Status: RESOLVED FIXED
Alias: None
Product: Mageia
Classification: Unclassified
Component: Security (show other bugs)
Version: 9
Hardware: All Linux
Priority: Normal normal
Target Milestone: ---
Assignee: QA Team
QA Contact: Sec team
URL:
Whiteboard: MGA9-64-OK
Keywords: advisory, validated_update
Depends on:
Blocks:
 
Reported: 2024-05-13 15:15 CEST by Nicolas Salguero
Modified: 2024-05-22 01:18 CEST (History)
3 users (show)

See Also:
Source RPM: python-pymongo-4.6.1-2.mga10.src.rpm
CVE: CVE-2024-21506
Status comment: Fixed upstream in 4.6.3


Attachments

Description Nicolas Salguero 2024-05-13 15:15:29 CEST
SUSE has released an advisory on May 9:
https://lwn.net/Articles/973068/

Version 4.6.3 fixes the problem.

Mageia 9 is also affected.
Nicolas Salguero 2024-05-13 15:15:58 CEST

CVE: (none) => CVE-2024-21506
Source RPM: (none) => python-pymongo-4.6.1-2.mga10.src.rpm
Whiteboard: (none) => MGA9TOO
Status comment: (none) => Fixed upstream in 4.6.3

Comment 1 Lewis Smith 2024-05-16 20:59:59 CEST
Assigning to the Python maintainers.

Assignee: bugsquad => python

Comment 2 David GEIGER 2024-05-18 08:01:46 CEST
Fixed for Cauldron!

Whiteboard: MGA9TOO => (none)
Version: Cauldron => 9
CC: (none) => geiger.david68210

Comment 3 David GEIGER 2024-05-18 08:04:18 CEST
Assigning to QA,

Packages in 9/Core/Updates_testing:
======================
python-pymongo-doc-4.3.3-1.1.mga9.noarch.rpm
python3-bson-4.3.3-1.1.mga9
python3-gridfs-4.3.3-1.1.mga9
python3-pymongo-4.3.3-1.1.mga9

From SRPMS:
python-pymongo-4.3.3-1.1.mga9.src.rpm
David GEIGER 2024-05-18 08:04:29 CEST

Assignee: python => qa-bugs

katnatek 2024-05-18 19:15:09 CEST

Keywords: (none) => advisory

Comment 4 katnatek 2024-05-19 20:47:17 CEST
RH mageia 9 x86_64

LC_ALL=C urpmi /home/katnatek/qa-testing/x86_64/*.rpm

installing python-pymongo-doc-4.3.3-1.1.mga9.noarch.rpm python3-gridfs-4.3.3-1.1.mga9.x86_64.rpm python3-pymongo-4.3.3-1.1.mga9.x86_64.rpm python3-bson-4.3.3-1.1.mga9.x86_64.rpm from /home/katnatek/qa-testing/x86_64
Preparing...                     ##################################################################################################
      1/4: python3-bson          ##################################################################################################
      2/4: python3-pymongo       ##################################################################################################
      3/4: python3-gridfs        ##################################################################################################
      4/4: python-pymongo-doc    ##################################################################################################

LC_ALL=C urpme  python3-bson python3-pymongo python3-gridfs python-pymongo-doc
removing python-pymongo-doc-4.3.3-1.1.mga9.noarch python3-bson-4.3.3-1.1.mga9.x86_64 python3-gridfs-4.3.3-1.1.mga9.x86_64 python3-pymongo-4.3.3-1.1.mga9.x86_64
removing package python3-gridfs-4.3.3-1.1.mga9.x86_64
      1/4: removing python3-gridfs-4.3.3-1.1.mga9.x86_64
                                 ##################################################################################################
removing package python-pymongo-doc-4.3.3-1.1.mga9.noarch
      2/4: removing python-pymongo-doc-4.3.3-1.1.mga9.noarch
                                 ##################################################################################################
removing package python3-pymongo-4.3.3-1.1.mga9.x86_64
      3/4: removing python3-pymongo-4.3.3-1.1.mga9.x86_64
                                 ##################################################################################################
removing package python3-bson-4.3.3-1.1.mga9.x86_64
      4/4: removing python3-bson-4.3.3-1.1.mga9.x86_64
                                 ##################################################################################################
writing /var/lib/rpm/installed-through-deps.list

LC_ALL=C urpmi  python3-bson python3-pymongo python3-gridfs python-pymongo-doc


    https://mirror.math.princeton.edu/pub/mageia/distrib/9/x86_64/media/core/release/python3-gridfs-4.3.3-1.mga9.x86_64.rpm
    https://mirror.math.princeton.edu/pub/mageia/distrib/9/x86_64/media/core/release/python3-bson-4.3.3-1.mga9.x86_64.rpm           
    https://mirror.math.princeton.edu/pub/mageia/distrib/9/x86_64/media/core/release/python3-pymongo-4.3.3-1.mga9.x86_64.rpm        
    https://mirror.math.princeton.edu/pub/mageia/distrib/9/x86_64/media/core/release/python-pymongo-doc-4.3.3-1.mga9.noarch.rpm     
installing python-pymongo-doc-4.3.3-1.mga9.noarch.rpm python3-pymongo-4.3.3-1.mga9.x86_64.rpm python3-gridfs-4.3.3-1.mga9.x86_64.rpm python3-bson-4.3.3-1.mga9.x86_64.rpm from /var/cache/urpmi/rpms
Preparing...                     ##################################################################################################
      1/4: python3-bson          ##################################################################################################
      2/4: python3-pymongo       ##################################################################################################
      3/4: python3-gridfs        ##################################################################################################
      4/4: python-pymongo-doc    ##################################################################################################

LC_ALL=C urpmi --auto --auto-update
medium "QA Testing (32-bit)" is up-to-date
medium "QA Testing (64-bit)" is up-to-date
medium "Core Release (distrib1)" is up-to-date
medium "Core Updates (distrib3)" is up-to-date
medium "Nonfree Release (distrib11)" is up-to-date
medium "Nonfree Updates (distrib13)" is up-to-date
medium "Tainted Release (distrib21)" is up-to-date
medium "Tainted Updates (distrib23)" is up-to-date
medium "Core 32bit Release (distrib31)" is up-to-date
medium "Core 32bit Updates (distrib32)" is up-to-date
medium "Nonfree 32bit Release (distrib36)" is up-to-date
medium "Tainted 32bit Release (distrib41)" is up-to-date
medium "Tainted 32bit Updates (distrib42)" is up-to-date
medium "BDK-Free-x86_64" is up-to-date
medium "BDK-Free-noarch" is up-to-date
medium "BDK-NonFree-x86_64" is up-to-date


installing python3-pymongo-4.3.3-1.1.mga9.x86_64.rpm python3-gridfs-4.3.3-1.1.mga9.x86_64.rpm python-pymongo-doc-4.3.3-1.1.mga9.noarch.rpm python3-bson-4.3.3-1.1.mga9.x86_64.rpm from //home/katnatek/qa-testing/x86_64
Preparing...                     ##################################################################################################
      1/4: python3-bson          ##################################################################################################
      2/4: python3-pymongo       ##################################################################################################
      3/4: python3-gridfs        ##################################################################################################
      4/4: python-pymongo-doc    ##################################################################################################
      1/4: removing python3-gridfs-4.3.3-1.mga9.x86_64
                                 ##################################################################################################
      2/4: removing python-pymongo-doc-4.3.3-1.mga9.noarch
                                 ##################################################################################################
      3/4: removing python3-pymongo-4.3.3-1.mga9.x86_64
                                 ##################################################################################################
      4/4: removing python3-bson-4.3.3-1.mga9.x86_64
                                 ##################################################################################################

The package install/uninstall without issues and update the current packages without issues


As we no longer have mongodb can't reproduce test in bug#10496 comment#4

Whiteboard: (none) => MGA9-64-OK
CC: (none) => andrewsfarm

Comment 5 Thomas Andrews 2024-05-20 04:26:25 CEST
Validating.

Keywords: (none) => validated_update
CC: (none) => sysadmin-bugs

Comment 6 Mageia Robot 2024-05-22 01:18:30 CEST
An update for this issue has been pushed to the Mageia Updates repository.

https://advisories.mageia.org/MGASA-2024-0187.html

Status: NEW => RESOLVED
Resolution: (none) => FIXED


Note You need to log in before you can comment on or make changes to this bug.