PT-2025-28180 · Mongodb+2 · Mongodb Server+3
CVE-2025-6714
·
Publicado
2025-07-07
·
Atualizado
2025-10-05
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Versões do MongoDB Server 6.0 anteriores à 6.0.23
Versões do MongoDB Server 7.0 anteriores à 7.0.20
Versões do MongoDB Server 8.0 anteriores à 8.0.9
Descrição:
O problema afeta o componente mongos do MongoDB Server, fazendo com que ele fique sem resposta para novas conexões devido ao tratamento incorreto de dados incompletos. Isso ocorre quando o MongoDB está configurado com suporte a balanceador de carga, especificamente em clusters fragmentados utilizando HAProxy em portas especificadas.
Recomendações:
Para o MongoDB Server versão 6.0, atualize para a versão 6.0.23 ou posterior.
Para o MongoDB Server versão 7.0, atualize para a versão 7.0.20 ou posterior.
Para o MongoDB Server versão 8.0, atualize para a versão 8.0.9 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Mongodb Server
Mongodb
Red Os