PT-2025-14098 · Mongodb+2 · Mongodb Server+3

CVE-2025-3085

·

Publicado

2024-10-01

·

Atualizado

2025-09-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do MongoDB Server anteriores à 5.0.31 Versões do MongoDB Server anteriores à 6.0.20 Versões do MongoDB Server anteriores à 7.0.16 Versões do MongoDB Server anteriores à 8.0.4
Descrição Um servidor MongoDB executando em Linux com TLS e verificação de status de revogação CRL habilitada falha ao verificar o status de revogação dos certificados intermediários na cadeia de certificados do peer. Isso pode levar a uma autenticação inadequada, particularmente em casos de MONGODB-X509, que não está habilitado por padrão. O problema também pode afetar a autenticação intra-cluster.
Recomendações Para versões anteriores à 5.0.31, atualize para a versão 5.0.31 ou posterior. Para versões anteriores à 6.0.20, atualize para a versão 6.0.20 ou posterior. Para versões anteriores à 7.0.16, atualize para a versão 7.0.16 ou posterior. Para versões anteriores à 8.0.4, atualize para a versão 8.0.4 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-5420
ALT-PU-2025-5457
ALT-PU-2025-5464
ALT-PU-2025-5545
BDU:2025-03885
BIT-MONGODB-2025-3085
CVE-2025-3085

Produtos afetados

Alt Linux
Mongodb Server
Mongodb
Red Os