PT-2026-108143 · Mongodb · Mongodb Go Driver
CVE-2026-107324
·
Publicado
2026-10-08
·
Atualizado
2026-10-09
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Go Driver (versões afetadas não especificadas)
Description
Ocorre um estouro de inteiro (integer overflow) no processamento do comprimento de valor BSON, o que pode causar um pânico de tempo de execução (runtime panic) quando uma aplicação valida ou acessa um documento BSON malformado. Um agente não autenticado que consiga fornecer bytes BSON para uma aplicação afetada pode encerrar o processo da aplicação, causando a negação de serviço. O caminho de monitoramento de servidor do driver contém recuperação de pânico e é limitado à falha de seleção de servidor.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Go Driver