这段关于 MongoDB C 驱动中 TLS 传输层堆溢出漏洞的描述,可以翻译如下: 参考译文: 在基于 Windows 平台 TLS 后端编译的 MongoDB C 驱动中,TLS 传输层存在堆缓冲区溢出漏洞。客户端连接的远程端点,或能够冒充或重定向客户端连接的攻击者,可以在处理传入的加密流量时,导致驱动将攻击者提供的数据写到堆分配内存的边界之外。由于受影响的处理发生在应用层认证完成之前,因此无需身份验证或用户交互。成功利用该漏洞可能导致客户端进程中的内存损坏、相邻堆内存泄露,或导致进程终止。 --- 术语与细节
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| MongoDB Inc. | C Driver | 2.4.0 |
affected |
2.3.0≤ 2.3.3 |
affected | ||
2.2.0≤ 2.2.4 |
affected | ||
2.1.0≤ 2.1.2 |
affected | ||
2.0.0≤ 2.0.2 |
affected | ||
1.30.0≤ 1.30.8 |
affected | ||
1.29.0≤ 1.29.2 |
affected | ||
1.28.0≤ 1.28.1 |
affected | ||
| … +4 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| MongoDB Inc. | C Driver | 2.4.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-92756 | 5.5 MEDIUM | 加密配置组合可能导致加密失效 |
| CVE-2026-92757 | 5.5 MEDIUM | 畸形连接字符串可禁用字段级加密 |
| CVE-2026-92758 | 5.5 MEDIUM | 日志收集敏感信息 |
| CVE-2026-93395 | 5.3 MEDIUM | MongoDB C驱动 bson_new_from_buffer 越界读取漏洞 |
| CVE-2026-93394 | 3.7 LOW | libmongoc SCRAM客户端nonce验证绕过漏洞 |
暂无评论