PT-2026-83363 · Mongodb · Mongodb Bi Connector Odbc Driver
CVE-2026-81532
·
Publicado
2026-08-28
·
Atualizado
2026-08-29
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Connector for BI ODBC driver (versões afetadas não especificadas)
Descrição
Existe um problema onde um usuário que envia SQL por meio de um aplicativo pode fornecer uma instrução de cursor posicionado com um nome de cursor que excede o tamanho de um buffer interno de comprimento fixo. Como o driver não limita o comprimento do nome antes de construir sua mensagem de diagnóstico, a memória adjacente ao buffer é sobrescrita com conteúdo fornecido pelo usuário. Essa corrupção de memória pode levar ao encerramento do processo do aplicativo hospedeiro ou, potencialmente, permitir a execução de código não pretendido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb Bi Connector Odbc Driver