PT-2026-95110 · Mongodb · Mongodb C Driver

CVE-2026-93393

·

Publicado

2026-09-17

·

Atualizado

2026-09-21

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas MongoDB C Driver (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap ocorre na camada de transporte TLS do MongoDB C Driver ao utilizar o backend TLS da plataforma Windows. Um endpoint remoto pode fazer com que o driver escreva dados não controlados fora dos limites de uma alocação de heap ao processar tráfego criptografado recebido após a conclusão do handshake TLS. Este problema ocorre antes da autenticação em nível de aplicação, não exigindo interação do usuário ou autenticação. Os impactos potenciais incluem corrupção de memória no processo do cliente, divulgação de memória adjacente ao heap ou a terminação do processo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93393

Produtos afetados

Mongodb C Driver