PT-2026-63481 · Mongodb+3 · Mongodb Server+2

CVE-2026-13077

·

Publicado

2026-07-22

·

Atualizado

2026-08-19

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Uma verificação de limites ausente nos acessores de elemento BSON CodeWScope permite que um usuário autenticado desencadeie uma leitura de heap fora de limites por meio de um pipeline de agregação manipulado. Ao gerar dados BSONColumn malformados contendo um elemento CodeWScope, um invasor pode ignorar a validação BSON no nível do fio. Durante a descompressão do elemento forjado, um valor de tamanho não verificado é usado em aritmética de ponteiros, causando a falha do servidor ou a divulgação de conteúdos da memória heap adjacente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-13077
CVE-2026-13077

Produtos afetados

Mongodb Server
Mongo
Mongodb