PT-2026-108139 · Mongodb · Libmongocrypt

CVE-2026-106434

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas libmongocrypt (versões afetadas não especificadas)
Descrição O componente de descriptografia explícita do MongoDB libmongocrypt pode retornar um payload criptografado não reconhecido sem alterações em vez de retornar um erro de descriptografia. Isso permite que um ator capaz de modificar campos criptografados armazenados, como um intermediário de rede, servidor ou escritor de banco de dados, faça com que uma aplicação processe os bytes fornecidos como texto simples descriptografado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106434

Produtos afetados

Libmongocrypt