Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-81533 Multiple Vendors

Vulnerabilidad de memoria en MongoDB BI Connector ODBC Driver (CVE-2026-81533)

Vulnerabilidad · Publicado 28/08/2026 · Actualizado 29/08/2026

7.1
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

El controlador ODBC de MongoDB BI Connector presenta un fallo de seguridad de memoria (CVSS 7.1) cuando procesa sentencias SQL con secuencias de dígitos inusualmente largas en cláusulas LIMIT, afectando solo conexiones con la opción de prefetch habilitada. La vulnerabilidad se origina por copia insegura de datos a un búfer interno de tamaño fijo sin validación de límites. Empresas en LATAM que utilizan este driver para consultas analíticas en MongoDB deben revisar inmediatamente su configuración de prefetch y aplicar los parches disponibles del fabricante.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

An application using the MongoDB BI Connector ODBC Driver may encounter a memory-safety issue when a submitted SQL statement contains an unusually long run of digits following a LIMIT clause. The issue occurs only on connections where the driver's optional prefetch setting is enabled, and stems from the driver copying the digit sequence into a fixed-size internal buffer without checking its length. A user able to influence the numeric portion of a LIMIT clause could cause the hosting application process to terminate unexpectedly or corrupt adjacent memory in that process.

Puntuación CVSS

Score: 7.1/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H

Debilidades (CWE)

CWE-121

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Verificar instancias del MongoDB BI Connector ODBC Driver con prefetch habilitado en entornos productivos
  • Descargar e instalar la última versión del driver desde el portal oficial de MongoDB
  • Aplicar restricciones a nivel de aplicación para validar longitud de parámetros numéricos en sentencias SQL
  • Consultar NIST NVD para confirmar disponibilidad de parches y estado de mitigaciones
  • Auditar logs de conexión para detectar intentos de explotación con patrones de dígitos anormales
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas