PT-2026-108140 · Mongodb · Mongodb C Driver

CVE-2026-106437

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

6.2

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB C Driver (versões afetadas não especificadas)
Descrição A API de reserva de buffer BSON no MongoDB C Driver pode registrar um comprimento menor que o mínimo de cinco bytes do BSON. Isso permite que operações subsequentes de anexo ou comparação causem um underflow em cálculos de comprimento sem sinal, resultando em leituras ou gravações fora do buffer do documento. Um agente capaz de influenciar o comprimento fornecido por um aplicativo incorporado pode fazer com que o aplicativo seja encerrado ou causar a leitura ou corrupção da memória adjacente do processo. Isso ocorre quando um aplicativo passa um valor subdimensionado para a função bson reserve buffer() e, posteriormente, executa uma operação afetada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106437

Produtos afetados

Mongodb C Driver