PT-2026-63481 · Mongodb+3 · Mongodb Server+2
CVE-2026-13077
·
Publicado
2026-07-22
·
Atualizado
2026-08-19
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Uma verificação de limites ausente nos acessores de elemento BSON CodeWScope permite que um usuário autenticado desencadeie uma leitura de heap fora de limites por meio de um pipeline de agregação manipulado. Ao gerar dados BSONColumn malformados contendo um elemento CodeWScope, um invasor pode ignorar a validação BSON no nível do fio. Durante a descompressão do elemento forjado, um valor de tamanho não verificado é usado em aritmética de ponteiros, causando a falha do servidor ou a divulgação de conteúdos da memória heap adjacente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Server
Mongo
Mongodb