PT-2026-108137 · Mongodb · Mongodb C Driver

CVE-2026-106431

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

5.7

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB C Driver (versões afetadas não especificadas)
Description Um erro de off-by-one existe no escritor de documentos BSON em massa. Isso ocorre quando um documento termina em um limite de buffer específico, fazendo com que o escritor grave um byte zero imediatamente após uma alocação de heap. Um invasor capaz de influenciar o tamanho dos documentos serializados por um aplicativo incorporado pode corromper a memória adjacente do processo ou causar a terminação do processo. Este problema é acionado quando o aplicativo utiliza a API de escrita em massa BSON e produz um tamanho de documento cumulativo preciso.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106431

Produtos afetados

Mongodb C Driver