PT-2026-85073 · Mongodb · Mongodb C Driver

CVE-2026-84970

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

6.2

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB C++ Driver (versões afetadas não especificadas)
Description Uma fraqueza de truncamento numérico existe no componente de parsing JSON da biblioteca BSON. Um ator que controle o texto passado para a interface pública de parsing JSON pode fazer com que a biblioteca leia a memória além do buffer fornecido e a retorne ao chamador, aceite silenciosamente apenas parte da entrada como um documento completo ou encerre o processo quando o texto de entrada for muito grande. Este problema está confinado ao processo que utiliza a biblioteca e não requer um servidor MongoDB, credenciais ou configuração não padrão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84970

Produtos afetados

Mongodb C Driver