PT-2026-7457 · Unknown · Mongodb Go Driver
CVE-2026-2303
·
Publicado
2026-02-10
·
Atualizado
2026-09-04
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
mongo-go-driver (versões afetadas não especificadas)
Descrição
O software contém bindings CGo para autenticação GSSAPI (Kerberos) no Linux e macOS. A implementação do wrapper em C apresenta um problema de leitura fora dos limites do heap devido a suposições incorretas sobre a terminação de strings no padrão GSSAPI. Os buffers GSSAPI não são garantidos como terminados com caractere nulo ou com preenchimento extra, o que resulta na leitura de um byte além do buffer alocado no heap.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mongodb Go Driver