V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsDocs
BDU:2026-01861
BDU
Medium

Уязвимость стандарта GSSAPI драйвера MongoDB Go Driver связана с переполнением буфера в динамической памяти. Эксплуатация уязвиомисти может…

CVSS
6.5
Medium
EPSS
0.00
p0
Published
2026-01-01
Updated
2026-01-01
Description

Уязвимость стандарта GSSAPI драйвера MongoDB Go Driver связана с переполнением буфера в динамической памяти. Эксплуатация уязвиомисти может позволить нарушителю, действующему удаленно, оказать влияние целостность защищаемой информации путем чтения одного байта за пределами выделенной динамической памяти

Affected products
Mongodb inc. Mongodb go driverMongodb inc. Mongodb go driverMongodb inc. Mongodb go driverMongodb inc. Mongodb go driver
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Timeline
2026-01-01
Published
2026-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: L
Low (L)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: N
None (N)
Integrity Impact
I: H
High (H)
Availability Impact
A: N
None (N)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Affected software
ProductVendorStatus
mongodb go drivermongodb inc.Tracked
mongodb go drivermongodb inc.Tracked
mongodb go drivermongodb inc.Tracked
mongodb go drivermongodb inc.Tracked