PT-2026-85073 · Mongodb · Mongodb C Driver
CVE-2026-84970
·
Publicado
2026-09-03
·
Atualizado
2026-09-03
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
MongoDB C++ Driver (versões afetadas não especificadas)
Description
Uma fraqueza de truncamento numérico existe no componente de parsing JSON da biblioteca BSON. Um ator que controle o texto passado para a interface pública de parsing JSON pode fazer com que a biblioteca leia a memória além do buffer fornecido e a retorne ao chamador, aceite silenciosamente apenas parte da entrada como um documento completo ou encerre o processo quando o texto de entrada for muito grande. Este problema está confinado ao processo que utiliza a biblioteca e não requer um servidor MongoDB, credenciais ou configuração não padrão.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb C Driver