PT-2026-108137 · Mongodb · Mongodb C Driver
CVE-2026-106431
·
Publicado
2026-10-08
·
Atualizado
2026-10-09
CVSS v3.1
5.7
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
MongoDB C Driver (versões afetadas não especificadas)
Description
Um erro de off-by-one existe no escritor de documentos BSON em massa. Isso ocorre quando um documento termina em um limite de buffer específico, fazendo com que o escritor grave um byte zero imediatamente após uma alocação de heap. Um invasor capaz de influenciar o tamanho dos documentos serializados por um aplicativo incorporado pode corromper a memória adjacente do processo ou causar a terminação do processo. Este problema é acionado quando o aplicativo utiliza a API de escrita em massa BSON e produz um tamanho de documento cumulativo preciso.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb C Driver