Heap-based buffer overflow in MongoDB driver for C - CVE-2026-88035
Published: September 22, 2026
Vulnerability details
The vulnerability allows a local user to cause a denial of service.
The vulnerability exists due to a heap-based buffer overflow in the SASL username canonicalization logic when processing an unusually large username value in the driver's connection settings. A local user can configure the driver's connection settings with an unusually large username to cause a denial of service.
Exploitation requires a build with the optional external SASL authentication backend and a connection configured to use it.
Affected software
Fedora
mongo-c-driver
How to mitigate CVE-2026-88035
mongo-c-driver - addressed in versions 1.30.10-1.el9, 1.30.10-1.el10_2, 1.30.10-1.fc43, 1.30.10-1.fc44, 1.30.11-1.el8, 1.30.11-1.el9, 1.30.11-1.fc43, 1.30.11-1.fc44, 2.5.3-1.el10_3, 2.5.3-1.fc45, 2.5.4-1.el10_3, 2.5.4-1.el10_4, 2.5.4-1.fc45
External References
Related Security Bulletins
- Multiple vulnerabilities in MongoDB driver for C
- Fedora EPEL 10.3 update for mongo-c-driver
- Fedora 45 update for mongo-c-driver
- Fedora 43 update for mongo-c-driver
- Fedora 44 update for mongo-c-driver
- Fedora EPEL 10.2 update for mongo-c-driver
- Fedora EPEL 9 update for mongo-c-driver
- Fedora EPEL 10.4 update for mongo-c-driver
- Fedora EPEL 10.3 update for mongo-c-driver
- Fedora 45 update for mongo-c-driver
- Fedora EPEL 8 update for mongo-c-driver
- Fedora 44 update for mongo-c-driver
- Fedora EPEL 9 update for mongo-c-driver
- Fedora 43 update for mongo-c-driver