PT-2026-98233 · Mongodb · Mongo-Python-Driver
CVE-2026-96749
·
Publicado
2026-09-24
·
Atualizado
2026-10-05
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MongoDB Python Driver (versões afetadas não especificadas)
Description
Um estouro de inteiro ocorre no componente de codificação de documentos BSON da extensão nativa incluída. Isso acontece quando um único documento é construído usando uma quantidade excessivamente grande de dados fornecidos pelo usuário. O problema decorre da aritmética de tamanho ser realizada em um tipo de 32 bits com sinal e de um mecanismo de guarda que apresenta comportamento indefinido de acordo com o padrão da linguagem C. Um invasor sem privilégios que consiga fornecer um valor muito grande para codificação pode causar uma operação de gravação fora dos limites de um buffer alocado dentro do processo da aplicação.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mongo-Python-Driver