PT-2026-108140 · Mongodb · Mongodb C Driver
CVE-2026-106437
·
Publicado
2026-10-08
·
Atualizado
2026-10-09
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
MongoDB C Driver (versões afetadas não especificadas)
Descrição
A API de reserva de buffer BSON no MongoDB C Driver pode registrar um comprimento menor que o mínimo de cinco bytes do BSON. Isso permite que operações subsequentes de anexo ou comparação causem um underflow em cálculos de comprimento sem sinal, resultando em leituras ou gravações fora do buffer do documento. Um agente capaz de influenciar o comprimento fornecido por um aplicativo incorporado pode fazer com que o aplicativo seja encerrado ou causar a leitura ou corrupção da memória adjacente do processo. Isso ocorre quando um aplicativo passa um valor subdimensionado para a função
bson reserve buffer() e, posteriormente, executa uma operação afetada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb C Driver