PT-2026-71314 · Mongodb · Mongodb Bi Connector Odbc Driver

CVE-2026-19002

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v4.0

8.8

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas MongoDB BI Connector ODBC Driver (versões afetadas não especificadas)
Descrição Uma verificação de limites ausente ocorre ao analisar os metadados de parâmetros de procedimentos armazenados, o que pode resultar em uma gravação fora dos limites no processo do aplicativo cliente. Este problema é desencadeado se um invasor controlar o servidor ao qual o driver se conecta ou puder interceptar e modificar a resposta para retornar metadados malformados. A corrupção de memória resultante pode fazer com que o aplicativo cliente seja encerrado anormalmente ou, sob certas condições, permita a execução de código não pretendido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19002

Produtos afetados

Mongodb Bi Connector Odbc Driver