Um aplicativo usando o Driver ODBC do Conector BI do MongoDB pode encontrar um problema de segurança de memória quando uma instrução SQL enviada contém uma longa série de dígitos incomum após uma cláusula LIMIT. O problema ocorre apenas nas conexões onde a configuração opcional de pré- check do driver está habilitada, e deriva do driver copiando a sequência de dígitos para um buffer interno de tamanho fixo sem verificar seu comprimento. Um usuário capaz de influenciar a porção numérica de uma cláusula LIMIT pode fazer com que o processo de aplicação de hospedagem termine inesperadamente ou corrompa a memória adjacente nesse processo. Registro de aconselhamento: GHSA- gj 6 m- p 8 hr- 868 g. Identificadores relacionados: CVE- 2026 - 81533.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 29 T 00: 31: 03.000 Z e lista a sua última modificação como 2026 - 08 - 29 T 00: 31: 03.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/X/AU:X/R:X/V:X/X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 121. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.