PT-2026-98233 · Mongodb · Mongo-Python-Driver

CVE-2026-96749

·

Publicado

2026-09-24

·

Atualizado

2026-10-05

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MongoDB Python Driver (versões afetadas não especificadas)
Description Um estouro de inteiro ocorre no componente de codificação de documentos BSON da extensão nativa incluída. Isso acontece quando um único documento é construído usando uma quantidade excessivamente grande de dados fornecidos pelo usuário. O problema decorre da aritmética de tamanho ser realizada em um tipo de 32 bits com sinal e de um mecanismo de guarda que apresenta comportamento indefinido de acordo com o padrão da linguagem C. Um invasor sem privilégios que consiga fornecer um valor muito grande para codificação pode causar uma operação de gravação fora dos limites de um buffer alocado dentro do processo da aplicação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-105110
CVE-2026-96749
GHSA-V4X9-3549-CRWV
OPENSUSE-SU-2026:11935-1
OPENSUSE-SU-2026:22003-1
SUSE-SU-2026:4398-1

Produtos afetados

Mongo-Python-Driver