Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01861

Опубликовано: 10 фев. 2026
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость стандарта GSSAPI драйвера MongoDB Go Driver связана с переполнением буфера в динамической памяти. Эксплуатация уязвиомисти может позволить нарушителю, действующему удаленно, оказать влияние целостность защищаемой информации путем чтения одного байта за пределами выделенной динамической памяти

Вендор

MongoDB Inc.

Наименование ПО

MongoDB Go Driver

Версия ПО

до 2.4.2 (MongoDB Go Driver)
до 1.17.7 (MongoDB Go Driver)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -
Apple Inc. MacOS -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://jira.mongodb.org/browse/GODRIVER-3770

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00223
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
4 месяца назад

The mongo-go-driver repository contains CGo bindings for GSSAPI (Kerberos) authentication on Linux and macOS. The C wrapper implementation contains a heap out-of-bounds read vulnerability due to incorrect assumptions about string termination in the GSSAPI standard. Since GSSAPI buffers are not guaranteed to be null-terminated or have extra padding, this results in reading one byte past the allocated heap buffer.

CVSS3: 6.5
github
4 месяца назад

mongo-go-driver has Heap Out-of-Bounds Read in GSSAPI Error Handling

EPSS

Процентиль: 13%
0.00223
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2