PT-2026-108144 · Mongodb · Mongodb Go Driver
CVE-2026-107325
·
Publicado
2026-10-08
·
Atualizado
2026-10-09
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Go Driver (versões afetadas não especificadas)
Description
A validação inadequada do comprimento de um array BSON pode causar um índice fora dos limites e um pânico de tempo de execução. Isso ocorre quando uma aplicação chama as funções
bson.RawArray.Validate ou bsoncore.Array.Validate em um array de quatro bytes malformado. Um agente não autenticado que consiga fornecer dados de array BSON brutos para a aplicação pode encerrar o processo, resultando em uma negação de serviço. BSON (Binary JSON) é uma serialização codificada em binário de documentos semelhantes ao JSON.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Go Driver