PT-2026-71314 · Mongodb · Mongodb Bi Connector Odbc Driver
CVE-2026-19002
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MongoDB BI Connector ODBC Driver (versões afetadas não especificadas)
Descrição
Uma verificação de limites ausente ocorre ao analisar os metadados de parâmetros de procedimentos armazenados, o que pode resultar em uma gravação fora dos limites no processo do aplicativo cliente. Este problema é desencadeado se um invasor controlar o servidor ao qual o driver se conecta ou puder interceptar e modificar a resposta para retornar metadados malformados. A corrupção de memória resultante pode fazer com que o aplicativo cliente seja encerrado anormalmente ou, sob certas condições, permita a execução de código não pretendido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Bi Connector Odbc Driver