PT-2026-85068 · Mongodb · Mongodb C Driver

CVE-2026-84964

·

Publicado

2026-09-03

·

Atualizado

2026-09-07

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB C Driver (versões afetadas não especificadas)
Descrição Ocorre um double free no caminho de verificação de revogação de certificado TLS baseado em OpenSSL. Este problema é acionado durante o processo de handshake quando um endpoint TLS confiável pelo cliente envia dados de certificado especialmente formados, fazendo com que o mesmo objeto de heap seja liberado duas vezes. Uma parte não autenticada atuando como o endpoint confiável pode explorar isso para fazer com que a aplicação cliente que está se conectando termine inesperadamente. Um double free é um problema de corrupção de memória onde o programa tenta liberar o mesmo endereço de memória duas vezes, geralmente levando a falhas no sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84964
OPENSUSE-SU-2026:11706-1

Produtos afetados

Mongodb C Driver