PT-2026-108144 · Mongodb · Mongodb Go Driver

CVE-2026-107325

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Go Driver (versões afetadas não especificadas)
Description A validação inadequada do comprimento de um array BSON pode causar um índice fora dos limites e um pânico de tempo de execução. Isso ocorre quando uma aplicação chama as funções bson.RawArray.Validate ou bsoncore.Array.Validate em um array de quatro bytes malformado. Um agente não autenticado que consiga fornecer dados de array BSON brutos para a aplicação pode encerrar o processo, resultando em uma negação de serviço. BSON (Binary JSON) é uma serialização codificada em binário de documentos semelhantes ao JSON.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107325

Produtos afetados

Mongodb Go Driver