CVE-2026-84971

MongoDB: Reachable Assertion (CVE-2026-84971)

Beschreibung

Ungenaue Behandlung einer unerwarteten Wertgröße im Entschlüsselungspfad einer clientseitigen Verschlüssigungsbibliothek kann einen fehlgeschlagenen internen Check verursachen, der den Prozess beendet, der die Bibliothek verwendet. Eine Partei, die in der Lage ist, ein geeignet geformtes verschlüsseltes Wert an einer Stelle zu platzieren, wo eine Anwendung es entschlüsseln wird, oder die Kontrolle über die Antworten hat, die die Anwendung erhält, kann dazu führen, dass diese Anwendung stoppt.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.1
Quelle: cna-v4
5.4 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-03 14:57 UTC
CWE-617

Weakness-Klassen (CWE)

  • CWE-617Base

    Reachable Assertion

    The product contains an assert() or similar statement that can be triggered by an attacker, which leads to an application exit or other behavior that is more severe than necessary.

    cwe.mitre.org →

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Open Source

    MongoDBC Driver <1.30.9

  • Open Source

    MongoDBC Driver <2.5.2

  • Open Source

    MongoDBC++ Driver <4.5.2

  • Open Source

    MongoDBlibmongocrypt <1.20.4

Quellen & Referenzen

IDCVE-2026-84971