jira.mongodb.org
https://jira.mongodb.org/browse/CDRIVER-6251 CVE-2026-4359
LOW
Heap-buffer-over-read in _mongoc_http_send via strstr on non-null-terminated buffer
Record summary
CVE-2026-4359 has a selected CVSS score of 2.0 (low).
Description
A compromised third party cloud server or man-in-the-middle attacker could send a malformed HTTP response and cause a crash in applications using the MongoDB C driver.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Mar 18, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
MongoDB C DriverBrowse MongoDB Inc / MongoDB C DriverDefault status: unaffected | CVE List | Before 2.2.3 | affected |
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-4359