CVE-2026-84971
MongoDB: Reachable Assertion (CVE-2026-84971)
Beschreibung
Ungenaue Behandlung einer unerwarteten Wertgröße im Entschlüsselungspfad einer clientseitigen Verschlüssigungsbibliothek kann einen fehlgeschlagenen internen Check verursachen, der den Prozess beendet, der die Bibliothek verwendet. Eine Partei, die in der Lage ist, ein geeignet geformtes verschlüsseltes Wert an einer Stelle zu platzieren, wo eine Anwendung es entschlüsseln wird, oder die Kontrolle über die Antworten hat, die die Anwendung erhält, kann dazu führen, dass diese Anwendung stoppt.
Metriken
Weakness-Klassen (CWE)
CWE-617Base
Reachable Assertion
The product contains an assert() or similar statement that can be triggered by an attacker, which leads to an application exit or other behavior that is more severe than necessary.
cwe.mitre.org →
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Open Source
MongoDBC Driver <1.30.9
Open Source
MongoDBC Driver <2.5.2
Open Source
MongoDBC++ Driver <4.5.2
Open Source
MongoDBlibmongocrypt <1.20.4