Vulnerabilidad en MongoDB Go Driver (CVE-2026-2303)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026
Descripción
El repositorio mongo-go-driver contiene enlaces CGo para la autenticación GSSAPI (Kerberos) en Linux y macOS. La implementación del wrapper de C contiene una vulnerabilidad de lectura fuera de límites del heap debido a suposiciones incorrectas sobre la terminación de cadenas en el estándar GSSAPI. Dado que no se garantiza que los búferes GSSAPI estén terminados en nulo o que tengan relleno adicional, esto resulta en la lectura de un byte más allá del búfer del heap asignado.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



