PT-2025-28180 · Mongodb+2 · Mongodb Server+3

CVE-2025-6714

·

Publicado

2025-07-07

·

Atualizado

2025-10-05

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do MongoDB Server 6.0 anteriores à 6.0.23 Versões do MongoDB Server 7.0 anteriores à 7.0.20 Versões do MongoDB Server 8.0 anteriores à 8.0.9
Descrição: O problema afeta o componente mongos do MongoDB Server, fazendo com que ele fique sem resposta para novas conexões devido ao tratamento incorreto de dados incompletos. Isso ocorre quando o MongoDB está configurado com suporte a balanceador de carga, especificamente em clusters fragmentados utilizando HAProxy em portas especificadas.
Recomendações: Para o MongoDB Server versão 6.0, atualize para a versão 6.0.23 ou posterior. Para o MongoDB Server versão 7.0, atualize para a versão 7.0.20 ou posterior. Para o MongoDB Server versão 8.0, atualize para a versão 8.0.9 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-9742
ALT-PU-2025-9750
ALT-PU-2025-9809
ALT-PU-2025-9926
BDU:2025-09086
BIT-MONGODB-2025-6714
CVE-2025-6714

Produtos afetados

Alt Linux
Mongodb Server
Mongodb
Red Os