PT-2026-108168 · Mongodb · Mongodb Php Driver

CVE-2026-106436

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas MongoDB PHP Driver (versões afetadas não especificadas)
Description O codificador BSON não verifica alguns valores de retorno após um documento exceder o limite de tamanho do libbson, o que pode deixar o codificador em um estado inválido. Um ator não autenticado pode explorar isso ao forçar um aplicativo a codificar uma estrutura de dados excepcionalmente grande, podendo resultar na terminação do worker PHP ou fazer com que o documento resultante omita campos. Este problema não requer conexão com o servidor MongoDB ou autenticação no banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106436

Produtos afetados

Mongodb Php Driver