Ad

CVE-2026-19003

HIGH CVSS 4.0: 8,4 EPSS 0.13%
Обновлено 13 августа 2026
MongoDB
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик MongoDB
Публичный эксплойт Нет

Определение источника данных, содержащее слишком длинный путь к файлу, может привести к тому, что диалоговое окно настройки драйвера ODBC MongoDB BI Connector будет записывать данные за пределы выделенного буфера. Проблема возникает из-за неправильного расчета емкости буфера при обработке выбора файлов и папок в диалоговом окне и возникает только тогда, когда пользователь открывает диалоговое окно настройки для такого источника данных и инициирует выбор файла или папки. В зависимости от конфигурации сборки результат может варьироваться от аварийного завершения процесса до, при определенных условиях, выполнения непреднамеренного кода в контексте пользователя, запускающего диалоговое окно.

Показать оригинальное описание (EN)

A data source definition containing an over-length file path setting may cause the MongoDB BI Connector ODBC Driver setup dialog to write outside the bounds of an allocated buffer. The issue stems from an incorrect buffer capacity calculation in the dialog's file and folder selection handling, and is reached only when a user opens the setup dialog for such a data source and initiates a file or folder selection. Depending on build configuration, the result may range from abnormal process termination to, under certain conditions, execution of unintended code in the context of the user running the dialog.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

mongodb:bi connector odbc driver