PT-2026-7457 · Unknown · Mongodb Go Driver

CVE-2026-2303

·

Publicado

2026-02-10

·

Atualizado

2026-09-04

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas mongo-go-driver (versões afetadas não especificadas)
Descrição O software contém bindings CGo para autenticação GSSAPI (Kerberos) no Linux e macOS. A implementação do wrapper em C apresenta um problema de leitura fora dos limites do heap devido a suposições incorretas sobre a terminação de strings no padrão GSSAPI. Os buffers GSSAPI não são garantidos como terminados com caractere nulo ou com preenchimento extra, o que resulta na leitura de um byte além do buffer alocado no heap.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77525
AZL-77547
AZL-77559
BDU:2026-01861
CLEANSTART-2026-AD30368
CLEANSTART-2026-DS82965
CLEANSTART-2026-ES72297
CLEANSTART-2026-GX27419
CLEANSTART-2026-HD68184
CLEANSTART-2026-IE49312
CLEANSTART-2026-JW97006
CLEANSTART-2026-KQ90880
CLEANSTART-2026-LC55153
CLEANSTART-2026-LK99645
CLEANSTART-2026-LP13983
CLEANSTART-2026-MA24172
CLEANSTART-2026-RW78583
CLEANSTART-2026-TG12071
CLEANSTART-2026-TM08995
CLEANSTART-2026-UV44486
CLEANSTART-2026-VA62549
CLEANSTART-2026-ZZ38071
CVE-2026-2303
GHSA-CP6G-7HQX-QXHP
GO-2026-5327
OPENSUSE-SU-2026:11197-1
OPENSUSE-SU-2026:11684-1
OPENSUSE-SU-2026:21276-1
OPENSUSE-SU-2026:21551-1
SUSE-RU-2026:2815-1
SUSE-SU-2026:23216-1
SUSE-SU-2026:23227-1

Produtos afetados

Mongodb Go Driver