PT-2026-108141 · Mongodb · Mongodb C Driver

CVE-2026-106438

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

4.0

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MongoDB C Driver (versões afetadas não especificadas)
Descrição Um cálculo incorreto na análise de strings Decimal128 permite que o driver aceite certas entradas de precisão excessiva contendo zeros à esquerda em vez de rejeitá-las. Isso resulta na produção de um valor diferente do texto fornecido. Um agente capaz de fornecer uma string decimal a um aplicativo de incorporação, inclusive por meio da análise de JSON Estendido, pode fazer com que o aplicativo armazene ou use um valor numérico incorreto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106438

Produtos afetados

Mongodb C Driver