PT-2026-108143 · Mongodb · Mongodb Go Driver

CVE-2026-107324

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Go Driver (versões afetadas não especificadas)
Description Ocorre um estouro de inteiro (integer overflow) no processamento do comprimento de valor BSON, o que pode causar um pânico de tempo de execução (runtime panic) quando uma aplicação valida ou acessa um documento BSON malformado. Um agente não autenticado que consiga fornecer bytes BSON para uma aplicação afetada pode encerrar o processo da aplicação, causando a negação de serviço. O caminho de monitoramento de servidor do driver contém recuperação de pânico e é limitado à falha de seleção de servidor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107324

Produtos afetados

Mongodb Go Driver