PT-2026-83363 · Mongodb · Mongodb Bi Connector Odbc Driver

CVE-2026-81532

·

Publicado

2026-08-28

·

Atualizado

2026-08-29

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Connector for BI ODBC driver (versões afetadas não especificadas)
Descrição Existe um problema onde um usuário que envia SQL por meio de um aplicativo pode fornecer uma instrução de cursor posicionado com um nome de cursor que excede o tamanho de um buffer interno de comprimento fixo. Como o driver não limita o comprimento do nome antes de construir sua mensagem de diagnóstico, a memória adjacente ao buffer é sobrescrita com conteúdo fornecido pelo usuário. Essa corrupção de memória pode levar ao encerramento do processo do aplicativo hospedeiro ou, potencialmente, permitir a execução de código não pretendido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81532

Produtos afetados

Mongodb Bi Connector Odbc Driver