PT-2026-95110 · Mongodb · Mongodb C Driver
CVE-2026-93393
·
Publicado
2026-09-17
·
Atualizado
2026-09-21
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
MongoDB C Driver (versões afetadas não especificadas)
Descrição
Um estouro de buffer baseado em heap ocorre na camada de transporte TLS do MongoDB C Driver ao utilizar o backend TLS da plataforma Windows. Um endpoint remoto pode fazer com que o driver escreva dados não controlados fora dos limites de uma alocação de heap ao processar tráfego criptografado recebido após a conclusão do handshake TLS. Este problema ocorre antes da autenticação em nível de aplicação, não exigindo interação do usuário ou autenticação. Os impactos potenciais incluem corrupção de memória no processo do cliente, divulgação de memória adjacente ao heap ou a terminação do processo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongodb C Driver