PT-2026-108139 · Mongodb · Libmongocrypt
CVE-2026-106434
·
Publicado
2026-10-08
·
Atualizado
2026-10-09
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
libmongocrypt (versões afetadas não especificadas)
Descrição
O componente de descriptografia explícita do MongoDB libmongocrypt pode retornar um payload criptografado não reconhecido sem alterações em vez de retornar um erro de descriptografia. Isso permite que um ator capaz de modificar campos criptografados armazenados, como um intermediário de rede, servidor ou escritor de banco de dados, faça com que uma aplicação processe os bytes fornecidos como texto simples descriptografado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libmongocrypt